Bonjour,

Il y a pas mal de réseaux où l'abus de firewall paranos qui filtrent icmp fait que le path mtu discovery ne marche pas.

du coup, on a pas vraiment d'autres choix que de réécrire le mss si on veut communiquer avec eux.

A ce propos, il me manque une boite à outil pour déterminer facilement la "vraie" MTU entre 2 points. Je dis la "vraie" parce que ce je voudrais pouvoir détecter un tunnel qui fragmente/recombine et qui induit de brusques variations de latence quand on passe le seuil de fragmentation.




Le 16/02/2017 à 17:01, Radu-Adrian Feurdean a écrit :
On Wed, Feb 15, 2017, at 22:11, Jérôme Nicolle wrote:
Ce post pour une seule simple question : d'après vous, est ce que
réécrire les entêtes TCP, ou même juste le MRU et MTU sur un service de
tunneling, est une fonction compatible avec l'obligation de neutralité
du transporteur de paquets ?
Salut,

Si c'est un vrai "transporteur de paquets" (transit provider), j'aurai
tendance a dire que non. Ca fait au minima "service de mauvaise
qualite". Pour du transport L2 ou plus bas (Ethernet, Wave, ....) ca
doit etre definitivement NON (ca touche la "payload").
Par contre pour le FAI ou le fournisseur de VPN, j'ai tendance a dire
que oui; c'est d'ailleurs un cas assez courant.


---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/


---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/

Répondre à