Re: Na znalce sítí

Jaroslav Lukeš lsh na wo.cz
Pátek Září 8 22:37:10 CEST 2023


Prostě se tam ztrácí pakety. Dlouhý ping, krátký ping trochu napoví. A 2 
krabky s linuxem a SSH tunelem to vyřeší naprosto spolehlivě a na obou 
místech se to bude tvářit že je to na stejném subnetu. Zkuste to místo 
bloumání.

Jindrich Fucik napsal(a):
> Může toho být více. Například ten, že klient má malej timeout na 
> navázání spojení, takže se pokouší o reconnect moc brzo. Může se 
> jednat o nějaký cyklus v síti cestou, takže paket primární cestou 
> dorazí včas a paket, který to vzal sekundární cestou dorazí později. 
> Ale to by se jednalo o pakety se stejnou identifikací a ty by se mělo 
> zdeduplikovat.
> Pak jsou tu různé chytré aplikační firewally, které se pokouší v 
> paketech něco rozpoznat a místo rozpoznání paket vygenerují ještě 
> jednou. Povedlo se mi jednou takhle špatně nakombinovat NAT a DNS 
> server. Tam to bylo jednoduché, NAT vrátil venkovní cestou dotaz který 
> odeslal DNS server jako dotaz na nadřízený server. Takže se každý 
> dotaz množil tak dlouho, dokud nepřišla odpověď na ten první dotaz.

------------- další část ---------------
A non-text attachment was scrubbed...
Name: lsh.vcf
Type: text/x-vcard
Size: 4 bytes
Desc: [žádný popis není k dispozici]
URL: <http://list.hw.cz/pipermail/hw-list/attachments/20230908/5722daa2/attachment.vcf>


Další informace o konferenci Hw-list