Prvni packet v DIALD

Libor Pechacek farco na clnet.cz
Čtvrtek Říjen 21 11:37:46 CEST 1999


Jiri Zach wrote:
> Parametr reroute jsem zkousel, to nepomohlo. Zkousel jsem i parametr
> addroute a ip-up a ve skriptech jsem rusil puvodni routovani a nastavoval
> nove. Je pravda, ze pouzivam masquerading. Nechapu proc, ale pri opetovnem
> ping kdyz uz je routovaci tabulka spravna stejne zatvrzele routuje pres
> puvodni 'falesnou' adresu. V connection queue se packety stavi porad na
> spatnou adresu. Zkousel jsem ruzne timeouty aby tato fronta brzy zanikla.
> Kdyz totiz pockam 2 minuty tak se to 'spravi'. To je ale dlouho a vetsina
> aplikaci 'nema trpelivost' a hlavne uzivatelu vcetne me. Vetsina zarizeni
> nebo jinych aplikaci typu Access Internet funguje tak, ze ping nejakou dobu
> do spojeni nebezi a pak sam 'naskoci' po ustaveni spojeni.

Nezkou3el jsem to prakticky, ale porad mam predstavu, ze problem vezi v
maskaradingu.  Pri vytvoreni spojeni se take vytvori zaznam: "Pokud jde
paket z adresy xxx, portu xxxp na adresu yyy, port yyyp, prepis ho na
adresu odchoziho interface ooo, port jaky si zvolis ooop"

Potiz je podle me v tom, ze adresa odchoziho interface je pro prvni
paket nejaky nesmysl typu 192.168...  V maskaradovacich tabulkach je
tedy zaznam, ktery jedno konkretni spojeni tvrdohlave maskaraduje na
192.168. bez ohledu na jakykoli routovani.  Jedine reseni je podle me
takove zaznamy nemilosrdne pobit a nechat je vytvorit znovu (ted uz
pripojen na ISP), kdy mam na odchozim interface smysluplnou adresu.

L.P.

-- 
Libor Pechacek <farco na clnet.cz>; ISO-8859-2 ready
PGP key: http://www.clnet.cz/~farco/pgp.txt
Sign&encryption key ID: 0x5DDE4353
Key fingerprint: E715 733C 8864 2A49 90A4  EAA6 257C CC00 5DDE 4353


Další informace o konferenci Linux