Welcome! Log In Create A New Profile

Advanced

Re: Проблемы со связностью по ipv6 сайта nginx.org

Илья Шипицин
September 24, 2020 12:20PM
чт, 24 сент. 2020 г. в 21:06, Evgeniy Berdnikov <bgx@protva.ru>:

> On Thu, Sep 24, 2020 at 08:07:45PM +0500, Илья Шипицин wrote:
> > есть распространенное ожидание, что якобы ICMP Frag needed может
> как-то
> > помочь.
> > на самом деле - скорее нет.
> > допустим, у вас на участке сети мелкий MTU. в этом случае вы
> действительно
> > увидите ICMP Frag required.
>
> Ч.Т.Д.
>
> > если мы введем в уравнение туннель (pppoe, ipsec, hurricane electric,
> > whatever), то ICMP Frag required придет не вам, а туда, где
> терминируется
> > туннель.
> > благодаря каким механизмам вы (внутри туннеля) увидите сигнализацию,
> > которая идет снаружи туннеля ?
>
>
> PPPoE ходит лишь по изернету, там "снаружи" ничего прилететь не может.
>


я примерно тыщу раз сталкивался с ситуацией

"у нас не устанавливается SSL от браузера" --> "запускаем трейсроут" --> в
транзите вижу узел с днс именем, содержащим pppoe.
примерно в 100% случаях снижение MTU на клиенте или аналогичная манипуляция
на сервере чинили

при этом ни у меня, ни у клиента icmp не блокировано. просто сигнализация
идет, вероятно, с pppoe узлами в транзите.


>
> А обработка сигналов это задача тунеллятора. У него может быть несколько
> стратегий:
>
> 1. ставить df=0 и не париться, шлюзы сами всю работу сделают;
> 2. ставить df=1, ловить icmp[frag-need] и дробить-собирать пакеты самому;
> 3. ставить df=1, ловить icmp и ретранслировать его на нижний уровень.
>
> На самом деле лишь первые 2 стратегии можно нормально реализовать
> с классическим api сокетов.
>
> Посмотрите на openvpn, например. Он даёт вам mtu=1500 в туннеле по
> умолчанию и ваша голова не болит, как он там пакеты дробит и куда
> свои служебные заголоки фасует.
>


это ровно такая же ситуация, про которую я говорил. если вы являетесь той
точкой, которая терминирует OpenVPN - вы видите
icmp dest unreach и обрабатываете. если OpenVPN где-то в транзите, леший
знает, как смаршрутизируется icmp dest unreach



>
> Другой вопрос, насколько кривы конкретные ipv6-to-ipv4 гейты и
> шлют ли они нужные клиенту icmp.
>
> > очень интересно в этом плане жить в мире Windows (в нем принято
> ставить DF
> > на https),
>
> Чем интересно? Браузерный трафик всегда идёт внутри туннеля.
>

ну смотрите. фейсбук сталкивается примерно с несколькими миллиардами
клиентов. в каких-то случаях настроенных вопреки
здравому смыслу.

и фейсбук выставляет MSS=1410. что-то в этом есть :) кажется, я понимаю,
зачем.


> А если туннелятор не умеет PMTUD снаружи, то какое бы DF ни было внутри,
> результат будет одинаково печальным.
>

pmtud это какая-то вундервафля, которую умеют готовить в CloudFlare. я
боюсь, что это технологии, открывающие портал и призывающие
потусторонние силы. их работа за пределами понимания приматов


> --
> Eugene Berdnikov
> _______________________________________________
> nginx-ru mailing list
> nginx-ru@nginx.org
> http://mailman.nginx.org/mailman/listinfo/nginx-ru
_______________________________________________
nginx-ru mailing list
nginx-ru@nginx.org
http://mailman.nginx.org/mailman/listinfo/nginx-ru
Subject Author Posted

Проблемы со связностью по ipv6 сайта nginx.org

Vladislav V. Prodan September 22, 2020 09:12PM

Re: Проблемы со связностью по ipv6 сайта nginx.org

Evgeniy Berdnikov September 23, 2020 02:20AM

Re: Проблемы со связностью по ipv6 сайта nginx.org

Sergey Budnevitch September 23, 2020 05:22AM

Re: Проблемы со связностью по ipv6 сайта nginx.org

Vladislav V. Prodan September 23, 2020 08:54AM

Re: Проблемы со связностью по ipv6 сайта nginx.org

Vladislav V. Prodan September 23, 2020 10:02AM

Re: Проблемы со связностью по ipv6 сайта nginx.org

Sergey Budnevitch September 23, 2020 11:06AM

Re: Проблемы со связностью по ipv6 сайта nginx.org

Vladislav V. Prodan September 23, 2020 11:12AM

Re: Проблемы со связностью по ipv6 сайта nginx.org

AsderManas September 23, 2020 11:38PM

Re: Проблемы со связностью по ipv6 сайта nginx.org

Vladislav V. Prodan September 23, 2020 11:00AM

Re: Проблемы со связностью по ipv6 сайта nginx.org

Sergey Budnevitch September 23, 2020 11:10AM

Re: Проблемы со связностью по ipv6 сайта nginx.org

Vladislav V. Prodan September 23, 2020 11:14AM

Re: Проблемы со связностью по ipv6 сайта nginx.org

Maxim Dounin September 23, 2020 12:16PM

Re: Проблемы со связностью по ipv6 сайта nginx.org

Vladislav V. Prodan September 23, 2020 01:44PM

Re: Проблемы со связностью по ipv6 сайта nginx.org

Maxim Dounin September 23, 2020 03:26PM

Re: Проблемы со связностью по ipv6 сайта nginx.org

Vladislav V. Prodan September 23, 2020 04:08PM

Re: Проблемы со связностью по ipv6 сайта nginx.org

Sergey Budnevitch September 24, 2020 07:04AM

Re: Проблемы со связностью по ipv6 сайта nginx.org

Vladislav V. Prodan September 24, 2020 07:32AM

Re: Проблемы со связностью по ipv6 сайта nginx.org

Eugene Grosbein September 24, 2020 08:02AM

Re: Проблемы со связностью по ipv6 сайта nginx.org

Maxim Dounin September 24, 2020 09:28AM

Re: Проблемы со связностью по ipv6 сайта nginx.org

Vladislav V. Prodan September 24, 2020 09:56AM

Re: Проблемы со связностью по ipv6 сайта nginx.org

Eugene Grosbein September 24, 2020 10:16AM

Re: Проблемы со связностью по ipv6 сайта nginx.org

Илья Шипицин September 24, 2020 11:08AM

Re: Проблемы со связностью по ipv6 сайта nginx.org

Evgeniy Berdnikov September 24, 2020 12:08PM

Re: Проблемы со связностью по ipv6 сайта nginx.org

Илья Шипицин September 24, 2020 12:20PM

Re: Проблемы со связностью по ipv6 сайта nginx.org

Evgeniy Berdnikov September 24, 2020 01:04PM

Re: Проблемы со связностью по ipv6 сайта nginx.org

Илья Шипицин September 24, 2020 01:52PM

Re: Проблемы со связностью по ipv6 сайта nginx.org

Eugene Grosbein September 24, 2020 06:52PM

Re: Проблемы со связностью по ipv6 сайта nginx.org

Evgeniy Berdnikov September 25, 2020 12:34AM

Re: Проблемы со связностью по ipv6 сайта nginx.org

Eugene Grosbein September 25, 2020 09:52AM

Re: Проблемы со связностью по ipv6 сайта nginx.org

Evgeniy Berdnikov September 25, 2020 12:36PM

Re: Проблемы со связностью по ipv6 сайта nginx.org

Илья Шипицин September 25, 2020 12:46PM

Re: Проблемы со связностью по ipv6 сайта nginx.org

Evgeniy Berdnikov September 25, 2020 12:50PM

Re: Проблемы со связностью по ipv6 сайта nginx.org

Илья Шипицин September 25, 2020 12:54PM

Re: Проблемы со связностью по ipv6 сайта nginx.org

Илья Шипицин September 25, 2020 12:56PM

Re: Проблемы со связностью по ipv6 сайта nginx.org

Evgeniy Berdnikov September 25, 2020 01:02PM

Re: Проблемы со связностью по ipv6 сайта nginx.org

Илья Шипицин September 25, 2020 01:04PM

Re: Проблемы со связностью по ipv6 сайта nginx.org

Vladislav V. Prodan September 25, 2020 01:04PM

Re: Проблемы со связностью по ipv6 сайта nginx.org

Slawa Olhovchenkov September 25, 2020 01:26PM

Re: Проблемы со связностью по ipv6 сайта nginx.org

Илья Шипицин September 25, 2020 01:32PM

Re: Проблемы со связностью по ipv6 сайта nginx.org

Slawa Olhovchenkov September 25, 2020 01:38PM

Re: Проблемы со связностью по ipv6 сайта nginx.org

Evgeniy Berdnikov September 25, 2020 01:54PM

Re: Проблемы со связностью по ipv6 сайта nginx.org

Slawa Olhovchenkov September 25, 2020 05:54PM

Re: Проблемы со связностью по ipv6 сайта nginx.org

Vladislav V. Prodan October 09, 2020 06:30AM

Re: Проблемы со связностью по ipv6 сайта nginx.org

Илья Шипицин October 09, 2020 06:36AM

Re: Проблемы со связностью по ipv6 сайта nginx.org

Vladislav V. Prodan October 09, 2020 06:52AM

Re: Проблемы со связностью по ipv6 сайта nginx.org

Илья Шипицин October 09, 2020 07:00AM

Re: Проблемы со связностью по ipv6 сайта nginx.org

Eugene Grosbein September 25, 2020 01:32PM

Re: Проблемы со связностью по ipv6 сайта nginx.org

Evgeniy Berdnikov September 25, 2020 01:46PM

Re: Проблемы со связностью по ipv6 сайта nginx.org

Eugene Grosbein September 25, 2020 05:08PM

Re: Проблемы со связностью по ipv6 сайта nginx.org

Evgeniy Berdnikov September 26, 2020 07:32AM

Re: Проблемы со связностью по ipv6 сайта nginx.org

Eugene Grosbein September 26, 2020 09:42AM

Re: Проблемы со связностью по ipv6 сайта nginx.org Attachments

Anonymous User September 26, 2020 09:48AM

Re: Проблемы со связностью по ipv6 сайта nginx.org

Anonymous User September 25, 2020 08:00PM

Re: Проблемы со связностью по ipv6 сайта nginx.org

Maxim Dounin September 24, 2020 12:30PM

Re: Проблемы со связностью по ipv6 сайта nginx.org

Maxim Konovalov September 24, 2020 12:32PM

Re: Проблемы со связностью по ipv6 сайта nginx.org

Maxim Dounin September 24, 2020 01:00PM

Re: Проблемы со связностью по ipv6 сайта nginx.org

Eugene Grosbein September 24, 2020 06:54PM

Re: Проблемы со связностью по ipv6 сайта nginx.org

sergio October 13, 2020 02:48AM

Re: Проблемы со связностью по ipv6 сайта nginx.org

sergio October 15, 2020 05:08PM

Re: Проблемы со связностью по ipv6 сайта nginx.org

Sergey Budnevitch October 16, 2020 05:14AM

Re: Проблемы со связностью по ipv6 сайта nginx.org

Vladislav V. Prodan September 23, 2020 04:12PM



Sorry, only registered users may post in this forum.

Click here to login

Online Users

Guests: 224
Record Number of Users: 8 on April 13, 2023
Record Number of Guests: 421 on December 02, 2018
Powered by nginx      Powered by FreeBSD      PHP Powered      Powered by MariaDB      ipv6 ready