Re: Netzwerkverbindung verloren

From: Oliver Fromme <olli(at)lurza.secnetix.de>
Date: Tue, 26 Apr 2005 15:59:58 +0200 (CEST)

Marcus Franke <marcus.franke(at)gmx.net> wrote:
> Marian Hettwer wrote:
> > [...]
> > Meiner Ansicht nach bist du auf der richtigen Spur. Ist jetzt nur die
> > Frage, warum du oversized Frames empfängst...
> > Hängst du vielleicht an einem VLAN geswitchten Netz? *ins dunkle schieß*
>
> Nope, sind solche Jumbos ein Indiez für VLANs?

Nein. Vermutlich hatte Marian im Hinterkopf, daß bei VLAN-
trunks 4 Bytes für den VLAN-tag benötigt werden, weshalb
der NIC übergroße Frames unterstützen muß, will man die MTU
auf den VLAN-Inetrfaces nicht unter die üblichen 1500 redu-
zieren. Die MTU auf dem Trunk wäre dann also 1504.

Das hat aber mit dem vorliegenden Problem nichts zu tun.

> Ließe sich der Ursprung eines solchen Frames per Firewallregel orten?

Nein. Wie ich schon schrieb, wird das Paket von Deinem
rl0-NIC gar nicht angenommen (der ist dazu gar nicht in der
Lage), d.h. Dein Kernel und somit auch der Paketfilter
kriegen davon nichts zu Gesicht. Für den Kernel existiert
das Paket gar nicht. (Außer, daß der Treiber 'ne kurze
Meldung macht, daß da sowas war.)

Stell's Dir so vor: Das kaputte Paket fliegt so auf'm
Kabel herum, kommt schließlich am Eingang Deiner Netzwerk-
karte an und steckt erstmal vorsichtig die Nasenspitze
rein. Der Controller auf der Netzwerkkarte guckt raus
und sieht ganz entsetzt, daß das 'n Riesenteil ist, das
gar nicht in den Transferbuffer reinpassen würde. Ergo
wird's nicht reingelassen, und die Party findet ohne das
kaputte Paket statt.

Gruß
   Olli

-- 
Oliver Fromme, secnetix GmbH & Co KG, Oettingenstr. 2, 80538 München
Any opinions expressed in this message may be personal to the author
and may not necessarily reflect the opinions of secnetix in any way.
Passwords are like underwear.  You don't share them,
you don't hang them on your monitor or under your keyboard,
you don't email them, or put them on a web site,
and you must change them very often.
To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Tue 26 Apr 2005 - 16:02:13 CEST

search this site