Re: [Ninux-Wireless] Per quelli in VPN mettete MTU a 1280

2010-12-14 Per discussione Mara Sorella
Fatto, ho corretto anche un po di typo

Il giorno 14/dic/2010, alle ore 09.54, Mara Sorella ha scritto:

 Lo correggo io appena capisco di essere sveglia :)
 M.
 
 Il giorno 14/dic/2010, alle ore 01:59, ZioPRoTo (Saverio Proto) 
 ziopr...@gmail.com ha scritto:
 
 
 
 per quello che riguarda il Mac penso che la parte dove descrive il
 tinc-up è per forza sbagliata.
 
 Saverio
 ___
 Wireless mailing list
 Wireless@ml.ninux.org
 http://ml.ninux.org/mailman/listinfo/wireless

--
pub  1024D/39D5BCEF   BB88 AEBB 4B8C F220  6F3D 04BE 79F5 39D5 BCEF




___
Wireless mailing list
Wireless@ml.ninux.org
http://ml.ninux.org/mailman/listinfo/wireless


Re: [Ninux-Wireless] Per quelli in VPN mettete MTU a 1280

2010-12-14 Per discussione Mara Sorella
Si, io sia su linux che osx non ho avuto bisogno della regola.
Il giorno 14/dic/2010, alle ore 11.30, ZioPRoTo (Saverio Proto) ha scritto:

 iptables -A FORWARD -p tcp -m tcp --tcp-flags SYN,RST SYN -j TCPMSS
 --clamp-mss-to-pmtu
 
 tra l'altro la nuova versione di tinc 1.0.13 gestisce a livello
 applicativo questo problema. Ma abbiamo tutti installato la versione
 1.0.13 ?? Raffaele che versione hai di tinc sulla tua fonera ?
 
 Saverio
 ___
 Wireless mailing list
 Wireless@ml.ninux.org
 http://ml.ninux.org/mailman/listinfo/wireless

--
pub  1024D/39D5BCEF   BB88 AEBB 4B8C F220  6F3D 04BE 79F5 39D5 BCEF




___
Wireless mailing list
Wireless@ml.ninux.org
http://ml.ninux.org/mailman/listinfo/wireless


Re: [Ninux-Wireless] Per quelli in VPN mettete MTU a 1280

2010-12-14 Per discussione ZioPRoTo (Saverio Proto)
 Si, io sia su linux che osx non ho avuto bisogno della regola.

si ma ti accorgi che hai bisogno della regola solo quando inizi a fare
sessioni TCP pesanti che mandano segmenti giganti sforando l'MTU.

sembra che funziona tutto ma poi ...

Saverio
___
Wireless mailing list
Wireless@ml.ninux.org
http://ml.ninux.org/mailman/listinfo/wireless


[Ninux-Wireless] Per quelli in VPN mettete MTU a 1280

2010-12-13 Per discussione ZioPRoTo (Saverio Proto)
Debuggando con Raffaele e Nino dopo il nodo SansPapiers ci siamo resi
conto che a volte avevamo problemi di MTU sulla VPN

aggiornate tutti il vostro tinc-up con:

ip link set mtu 1280 dev ninux

ho aggiornato anche le istruzioni sul wiki

saluti

Saverio
___
Wireless mailing list
Wireless@ml.ninux.org
http://ml.ninux.org/mailman/listinfo/wireless


Re: [Ninux-Wireless] Per quelli in VPN mettete MTU a 1280

2010-12-13 Per discussione ZioPRoTo (Saverio Proto)
 Debuggando con Raffaele e Nino dopo il nodo SansPapiers ci siamo resi
 conto che a volte avevamo problemi di MTU sulla VPN

 aggiornate tutti il vostro tinc-up con:

 ip link set mtu 1280 dev ninux

 ho aggiornato anche le istruzioni sul wiki

bella, riaggiorno il wiki, ho fatto un errore :)

se fate scendere l'mtu a 1280 è meglio perché evitiamo pacchetti
frammentati che vanno in giro, però è necessario anche aggiungere
questa regolina iptables

iptables -A FORWARD -p tcp -m tcp --tcp-flags SYN,RST SYN -j TCPMSS
--clamp-mss-to-pmtu

in questo modo i flussi TCP che forwardate si adeguano subito alla MTU della tap

ehm, visto degli errori grossolani in questa pagina:
http://wiki.ninux.org/TincVPN

per quello che riguarda il Mac penso che la parte dove descrive il
tinc-up è per forza sbagliata.

Saverio
___
Wireless mailing list
Wireless@ml.ninux.org
http://ml.ninux.org/mailman/listinfo/wireless