Re: By ich tak pokręciło ...

Autor: Jan Rychter (jwr_at_icm.edu.pl)
Data: Thu 22 Jun 2000 - 00:28:08 MET DST


[Chory wymysl Microsoft, czyli Odp: w polu Subject: wyciety.]
  -- http://sunsite.icm.edu.pl/~jwr/ms-crap.html

>>>>> "Paweł" == Pawel Sikora <psi_at_polbox.pl> writes:
 Paweł> <paranoya_at_mail.arch.pw.edu.pl> w wiadomooci do grup dyskusyjnych
 Paweł> napisał:slrn8kl144.dcm.paranoya_at_mail.arch.pw.edu.pl...
>> On 15 Jun 2000 13:27:18 GMT, Daniel Podlejski
>> <underley_at_underley.eu.org> wrote:
> local IP address 212.160.4.36 remote IP address 10.92.221.66
>
> Krakowska TPSA ... Szkoda gadać.
>> szkoda gadac? hmm... imho to zasluguja na pochwale za to,
>> przynajmniej oszczedzaja pare ip'kow.. a nie sadze zeby to komus
>> przeszkadzalo... nawiazujac do jednego z postow... takie inteface'y
>> sa raczej rzadkoscia.. i sadze, ze malo kto szczerze powie, ze
>> uzywa takich ip w swojej sieci lokalnej... poza
>> tym.. przeliczmy... powiedzmy 40 miast... po 2 centrale na
>> kazde.. 80 ip'kow dla klientow.. to sie chyba oplaca nie tylko
>> typsie.
>>
>> wiec, czy "szkoda gadac"? moze najpierw lepiej poszukac
>> uzasadnienia.. tym bardziej, ze w tym przypadku jest chyba calkiem
>> sensowne.

 Paweł> Ile mozna bebnic o tym samym... Akurat w tym przypadku jest
 Paweł> szczegolnie niewlasciwe stosowanie adresow klas przeznaczonych
 Paweł> na sieci prywatne.

 Paweł> Wyobrazmy sobie uzytkownika, ktory wdzwania sie i ma stos TCP
 Paweł> ustawiony na MTU mniejsze niz 1500. Jakis serwer zestawia sesje
 Paweł> tcp wysylajac pakiet z bitem DF Don't Fragment (a duzo takich na
 Paweł> swiecie) zwykle nadaje z MTU 1500 bo to taki czesty standard. I
 Paweł> co. Access serwer nie dzieli pakietu bo jest DF, nie pusci tez
 Paweł> bo jest na laczu komutowanym wynegocjowane MTU mniejsze niz
 Paweł> rozmiar pakietu. Odsyla wiec ICMP "Fragmentation needed but DF
 Paweł> set". Odsyla ten pakiet ze swim adresem zrodowym czyli 10.x.x.x
 Paweł> i ten pakiet ladnie laduje w koszu na brzegach szkieletow
 Paweł> providerow. Czyli user ma zero transmisji z tego hosta.

Paweł, rozpędziłeś się, nie wiem co dokładnie robi TPSA (nikt tego nie
opisał), ale akurat takie ustawienie adresu klasy prywatnej na
interfejsie punkt-punkt nie powinno powodować żadnych zauważalnych złych
skutków, pod warunkiem, że urządzenie dostępowe ma "po drugiej stronie"
(czyli od strony Internetu) adres zwykły.

Inna sprawa, że te adresy to jest taki poor man's "ip
unnumbered". Ciekaw jestem, czemu nie dało się użyć odpowiednika ip
unnumbered.

--J.



To archiwum zostało wygenerowane przez hypermail 2.1.7 : Wed 19 May 2004 - 16:34:03 MET DST