Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    [РЕШЕНО]ВАЖНО ВСЕМ!!! MTU WAN, LAN. Не работает правельн&

    Scheduled Pinned Locked Moved Russian
    45 Posts 4 Posters 23.8k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • D
      DasTieRR
      last edited by

      @l2grom:

      @dvserg:

      Syslog что пишет при сохранении Wan ?
      Беспроводные интерфейсы есть? или оба ethernet ?

      Оба ethernet, Syslog при сохранении Wan
      php: : An error occurred while trying to obtain the MTU setting for re0. Using 1500.

      Поставь пометку "решено"

      1 Reply Last reply Reply Quote 0
      • E
        Eugene
        last edited by

        @dvserg:

        Вот откопал в сорцах, что на лане ставится такой же МТУ как на том интерфейса с которым он делает бридж. Принудительно 1500 ставиться вроде только на Wireless или при нулевом значении (незаполненном) в конфиге (bridge).

        Поправка, когда bridge имеет место быть, выбирается минимальный MTU из всех интерфейсов, учавствующих в bridge.

        http://ru.doc.pfsense.org

        1 Reply Last reply Reply Quote 0
        • D
          dvserg
          last edited by

          @Eugene:

          @dvserg:

          Вот откопал в сорцах, что на лане ставится такой же МТУ как на том интерфейса с которым он делает бридж. Принудительно 1500 ставиться вроде только на Wireless или при нулевом значении (незаполненном) в конфиге (bridge).

          Поправка, когда bridge имеет место быть, выбирается минимальный MTU из всех интерфейсов, учавствующих в bridge.

          Это в теории. Я по коду WebGUI смотрю. Возможно в 2.0 иной подход.

          SquidGuardDoc EN  RU Tutorial
          Localization ru_PFSense

          1 Reply Last reply Reply Quote 0
          • E
            Eugene
            last edited by

            Настройка MTU через WEB-интерфейс работает для WAN, без паники. Внимательно смотрим на рисунок и читаем - это MSS для TCP, никакокго отношения к MTU на интерфейсе не имеет. Эта настройка для pf, не для интерфейса. Возможно впрочем, не очень удачное название для параметра.
            Если не секрет, для общего развития поделись, зачем ты правил MTU на LAN.

            mtu.JPG
            mtu.JPG_thumb

            http://ru.doc.pfsense.org

            1 Reply Last reply Reply Quote 0
            • E
              Eugene
              last edited by

              @dvserg:

              @Eugene:

              @dvserg:

              Вот откопал в сорцах, что на лане ставится такой же МТУ как на том интерфейса с которым он делает бридж. Принудительно 1500 ставиться вроде только на Wireless или при нулевом значении (незаполненном) в конфиге (bridge).

              Поправка, когда bridge имеет место быть, выбирается минимальный MTU из всех интерфейсов, учавствующих в bridge.

              Это в теории. Я по коду WebGUI смотрю. Возможно в 2.0 иной подход.

              Почему в теории, это из исходников 1.2.3-RC1 (под рукой оказались)

              http://ru.doc.pfsense.org

              1 Reply Last reply Reply Quote 0
              • D
                dvserg
                last edited by

                Кинь мне в приват кусок кода где это.

                SquidGuardDoc EN  RU Tutorial
                Localization ru_PFSense

                1 Reply Last reply Reply Quote 0
                • D
                  dvserg
                  last edited by

                  Ыыы у меня исходник не такой на работе. Нужно обновить версию.

                  SquidGuardDoc EN  RU Tutorial
                  Localization ru_PFSense

                  1 Reply Last reply Reply Quote 0
                  • E
                    Eugene
                    last edited by

                    Смори функцию function setup_bridge() в interfaces.inc
                    Эта фишка стара, как мир (я думаю).

                    http://ru.doc.pfsense.org

                    1 Reply Last reply Reply Quote 0
                    • D
                      dvserg
                      last edited by

                      @Eugene:

                      Смори функцию function setup_bridge() в interfaces.inc
                      Эта фишка стара, как мир (я думаю).

                      Завтра сравню.

                      SquidGuardDoc EN  RU Tutorial
                      Localization ru_PFSense

                      1 Reply Last reply Reply Quote 0
                      • L
                        l2grom
                        last edited by

                        @Eugene:

                        Настройка MTU через WEB-интерфейс работает для WAN, без паники. Внимательно смотрим на рисунок и читаем - это MSS для TCP, никакокго отношения к MTU на интерфейсе не имеет. Эта настройка для pf, не для интерфейса. Возможно впрочем, не очень удачное название для параметра.
                        Если не секрет, для общего развития поделись, зачем ты правил MTU на LAN.

                        MTU на LAN, все очень просто, чтоб обеспечить проход пактов до pfsense без его реконструкции, когда в сети 300 машин, это ощютимо на слабом сервачке, думаю будет ощютимо на любом сервере, также неоходимо было чтоб режим бридж был включеным ибо есть еще потсети, которые должны ходить насквозь со стороны wan в lan. Ну и последнее, из-за чего все началось, страшные лаги, устал биться с ними, захожу в шел и просто обомлел, как же так, оба моих интерфейса пашут на mtu=1500  хотя в wan я указал 1462. Всля локальная сеть работает на mtu=1462 . ;)

                        1 Reply Last reply Reply Quote 0
                        • E
                          Eugene
                          last edited by

                          @l2grom:

                          @Eugene:

                          Настройка MTU через WEB-интерфейс работает для WAN, без паники. Внимательно смотрим на рисунок и читаем - это MSS для TCP, никакокго отношения к MTU на интерфейсе не имеет. Эта настройка для pf, не для интерфейса. Возможно впрочем, не очень удачное название для параметра.
                          Если не секрет, для общего развития поделись, зачем ты правил MTU на LAN.

                          MTU на LAN, все очень просто, чтоб обеспечить проход пактов до pfsense без его реконструкции, когда в сети 300 машин, это ощютимо на слабом сервачке, думаю будет ощютимо на любом сервере, также неоходимо было чтоб режим бридж был включеным ибо есть еще потсети, которые должны ходить насквозь со стороны wan в lan. Ну и последнее, из-за чего все началось, страшные лаги, устал биться с ними, захожу в шел и просто обомлел, как же так, оба моих интерфейса пашут на mtu=1500  хотя в wan я указал 1462. Всля локальная сеть работает на mtu=1462 . ;)

                          Что-то у тебя неправильно с терминами/понятиями. Зачем лану работать с мту 1462? не Ethernet что ли? И "страшные лаги" исчезли, как только  "починил" mtu?

                          http://ru.doc.pfsense.org

                          1 Reply Last reply Reply Quote 0
                          • L
                            l2grom
                            last edited by

                            Совершенно верно

                            vr0: flags=8943 <up,broadcast,running,promisc,simplex,multicast>metric 0 mtu 1462
                                    options=2808 <vlan_mtu,wol_ucast,wol_magic>capabilities=2848 <vlan_mtu,polling,wol_ucast,wol_magic>ether 00:15:e9:3c:b6:ab
                                    inet6 fe80::215:e9ff:fe3c:b6ab%vr0 prefixlen 64 scopeid 0x1
                                    inet 78.45.23.100 netmask 0xffffff00 broadcast 78.45.23.255
                                    media: Ethernet autoselect (100baseTX <full-duplex>)
                                    status: active

                            vr1: flags=8843 <up,broadcast,running,simplex,multicast>metric 0 mtu 1462
                                    options=2808 <vlan_mtu,wol_ucast,wol_magic>capabilities=2848 <vlan_mtu,polling,wol_ucast,wol_magic>ether 00:19:21:0f:ff:41
                                    inet6 fe80::221:91ff:fe92:7f93%vr1 prefixlen 64 scopeid 0x2
                                    media: Ethernet autoselect (100baseTX <full-duplex>)
                                    status: active
                                    supported media:
                                            media autoselect
                                            media 100baseTX mediaopt full-duplex
                                            media 100baseTX
                                            media 10baseT/UTP mediaopt full-duplex
                                            media 10baseT/UTP
                                            media none</full-duplex></vlan_mtu,polling,wol_ucast,wol_magic></vlan_mtu,wol_ucast,wol_magic></up,broadcast,running,simplex,multicast></full-duplex></vlan_mtu,polling,wol_ucast,wol_magic></vlan_mtu,wol_ucast,wol_magic></up,broadcast,running,promisc,simplex,multicast>

                            1 Reply Last reply Reply Quote 0
                            • E
                              Eugene
                              last edited by

                              Ну и славно если помогло, но скажем так: "мне понравилось" -)

                              http://ru.doc.pfsense.org

                              1 Reply Last reply Reply Quote 0
                              • L
                                l2grom
                                last edited by

                                @Eugene:

                                Ну и славно если помогло, но скажем так: "мне понравилось" -)

                                это очень важный момент в строении любых сетей, разве вы не согласны? что вас смущает?

                                1 Reply Last reply Reply Quote 0
                                • E
                                  Eugene
                                  last edited by

                                  @l2grom:

                                  это очень важный момент в строении любых сетей, разве вы не согласны? что вас смущает?

                                  Меня смущает факт необходимости подстройки MTU в Ethernet окружении. Видимо, у меня просто неполная информация о структуре твоей сети.

                                  http://ru.doc.pfsense.org

                                  1 Reply Last reply Reply Quote 0
                                  • D
                                    dvserg
                                    last edited by

                                    @dvserg:

                                    @Eugene:

                                    Смори функцию function setup_bridge() в interfaces.inc
                                    Эта фишка стара, как мир (я думаю).

                                    Завтра сравню.

                                    В 1.2.1 RC2 код сильно отличается. Там такого нет - все проще, как я описывал выше.

                                    SquidGuardDoc EN  RU Tutorial
                                    Localization ru_PFSense

                                    1 Reply Last reply Reply Quote 0
                                    • E
                                      Eugene
                                      last edited by

                                      @dvserg:

                                      @dvserg:

                                      @Eugene:

                                      Смори функцию function setup_bridge() в interfaces.inc
                                      Эта фишка стара, как мир (я думаю).

                                      Завтра сравню.

                                      В 1.2.1 RC2 код сильно отличается. Там такого нет - все проще, как я описывал выше.

                                      Значит я ошибался на счёт "стара, как мир". Прошу прощения.

                                      http://ru.doc.pfsense.org

                                      1 Reply Last reply Reply Quote 0
                                      • First post
                                        Last post
                                      Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.