Re: Mit ipfw2/dummynet max MSS setzen

From: Bernd Walter <ticso(at)cicely12.cicely.de>
Date: Mon, 9 Feb 2004 00:46:45 +0100

On Sun, Feb 08, 2004 at 11:50:36PM +0100, Thomas Vogt wrote:
> Hallo Bernd
>
> Bernd Walter wrote:
>
> >On Sun, Feb 08, 2004 at 03:12:54PM +0100, Thomas Vogt wrote:
> >
> >>Hallo
> >>
> >>Kann man die grösse des MSS (Maximum Segment Size) mit der Hilfe von
> >>IPFW2/Dummynet ändern? Leider konfigurieren viele Firmen ihre Firewall
> >>so, das sie icmp komplett blocken. Was dann "Path MTU Discovery" nicht
> >>ermöglicht.
> >>
> >>Es gibt in den Ports ein Programm namens tcpmssd, welches die MSS setzen
> >>kann. Das ganze funktioniert aber nur über divert und ist somit recht
> >>langsam bei Gigabit Ethernet. Es müssten im Normalfall min 200mb/s
> >>abgearbeitet werden.
> >>
> >>Wir haben einen Patch für IPFW1 der folgendes ermöglicht:
> >>"ipfw add add 2100 modify maxmss=1452 tcp from any to any out recv em0
> >>xmit em1 tcpflags syn"
> >>"ipfw add 2200 modify df=0 udp from any to any out recv em0 xmit em1".
> >>Dabei kann man die Optionen maxmss oder df überschreiben, was bei ADSL
> >>Anbieter sinnvoll ist.
> >>
> >>Ich habe mich noch nicht gross mit ipfw2 beschäftigt. In der Manpage hab
> >>ich jedoch nicht wirklich was neues zu diesem Thema gefunden.
> >>Ich wollte deshalb fragen, ob man mit IPFW2/Dummynet nun default die mss
> >>setzen kann? Dann könnte ich mir das Portieren sparen.
> >
> >
> >Irgendwie habe ich nicht ganz verstanden, warum du deratiges für ein
> >Gigabit Ethernet benötigst.
> >Man setzt diesen Parameter eigendlich um Antworten auf die modifizerten
> >Packete entsprechend zu limitieren, dann müsste die kleine MTU aber auf
> >deiner Seite in Empfangsrichtung sein - aber wo ist die bei einem
> >GigabitEth?
> >200mb/s klingt auch nicht danach, als wenn da ein paar Hops später eine
> >kleine MTU auftaucht...
> >
>
> Naja es geht darum, dass alle ADSL User auch wirklich alle Websites zu
> gesicht bekommen. Aus diesem Grund setzen wir die auf unsere Seite im
> Backbone.

Backbone - wie soll man das bei einem turbo23(at)gmx.net Absender erwarten?
Aber ernsthaft - konfiguriert die Router eurer Kunden entsprechend,
macht eine FAQ Webseite für die User die das lieber selber machen und
der Fall ist erledigt.
Das der Traffic eurer Kunden nochmals durch einen FreeBSD Rechner
durchgereicht wird macht mir eher Angst.

-- 
B.Walter                   BWCT                http://www.bwct.de
ticso(at)bwct.de                                  info(at)bwct.de
To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Mon 09 Feb 2004 - 00:52:58 CET

search this site