"Вручную"Всякие параметры типа IP и gateway можно прописать через управление сетью(Центр управления системой), а MTU нет.
Как управлять канальными параметрами интерфейсов Если вы поместите в конфигурационный каталог интерфейса файл iplink, в котором в каждой строке будут записаны команды режима link утилиты ip, то они будут выполнены при конфигурации интерфейса. Например, если вы желаете, чтобы интерфейс net1 имел MAC-адрес aa:bb:cc:dd:ee:ff и MTU 200 байт, то в файл /etc/net/ifaces/net1/iplink нужно поместить следующее: Код: [Выделить]address aa:bb:cc:dd:ee:ffmtu 200
address aa:bb:cc:dd:ee:ffmtu 200
Где прописать MTU, чтобы при старте автоматом было не 1500.
Цитата: cyberozz от 28.01.2010 11:08:32"Вручную"Всякие параметры типа IP и gateway можно прописать через управление сетью(Центр управления системой), а MTU нет.http://www.altlinux.org/EtcnetЦитироватьКак управлять канальными параметрами интерфейсов Если вы поместите в конфигурационный каталог интерфейса файл iplink, в котором в каждой строке будут записаны команды режима link утилиты ip, то они будут выполнены при конфигурации интерфейса. Например, если вы желаете, чтобы интерфейс net1 имел MAC-адрес aa:bb:cc:dd:ee:ff и MTU 200 байт, то в файл /etc/net/ifaces/net1/iplink нужно поместить следующее: Код: [Выделить]address aa:bb:cc:dd:ee:ffmtu 200
у меня локальная сеть с циской, которая режет трафик на несколько байт из-за GRE.
man iptablesTCPMSS Позволяет изменять значение MSS пакетов TCP SYN, для ограничения размера пакетов соединения (обычно ограничение равно MTU исходящего интерфейса минус 40). Натурально, может использоваться только при -p tcp, в таблице mangle. Эта цель полезна если провайдер или серверы блокируют пакеты ICMP запроса фрагментации. Определить, так ли это в вашем случае, легко: с компьютера Linux, выступающего в роли брандмауэра/маршрутизатора всё работает, но компьютеры, которые он обслуживает, не могут обмениваться пакетами большого размера: 1) Веб-браузеры устанавливают соединение, но не получают никаких данных. 2) Не удаётся получать электронные сообщения большого размера. 3) ssh работает нормально, но scp бездействует после процедуры согласования. Как это можно исправить: включите указанную опцию и добавьте правило в брандмауэр: iptables -t mangle -A FORWARD -p tcp --tcp-flags SYN,RST SYN \ -j TCPMSS --clamp-mss-to-pmtu --set-mss значение Значение опции MSS, которое следует устанавливать. --clamp-mss-to-pmtu Автоматически вычислять значение MSS по формуле (path_MTU - 40). Допустимо одновременное указание только одного из этих ключей.
неужели разработчикам тяжело было этот параметр вынести в GUI? такая же фигня была и в четвертой версии
Цитата: cyberozz от 28.01.2010 15:49:28у меня локальная сеть с циской, которая режет трафик на несколько байт из-за GRE.А если почитать вот этоКод: [Выделить]man iptablesTCPMSS Позволяет изменять значение MSS пакетов TCP SYN, для ограничения размера пакетов соединения (обычно ограничение равно MTU исходящего интерфейса минус 40). Натурально, может использоваться только при -p tcp, в таблице mangle. Эта цель полезна если провайдер или серверы блокируют пакеты ICMP запроса фрагментации. Определить, так ли это в вашем случае, легко: с компьютера Linux, выступающего в роли брандмауэра/маршрутизатора всё работает, но компьютеры, которые он обслуживает, не могут обмениваться пакетами большого размера: 1) Веб-браузеры устанавливают соединение, но не получают никаких данных. 2) Не удаётся получать электронные сообщения большого размера. 3) ssh работает нормально, но scp бездействует после процедуры согласования. Как это можно исправить: включите указанную опцию и добавьте правило в брандмауэр: iptables -t mangle -A FORWARD -p tcp --tcp-flags SYN,RST SYN \ -j TCPMSS --clamp-mss-to-pmtu --set-mss значение Значение опции MSS, которое следует устанавливать. --clamp-mss-to-pmtu Автоматически вычислять значение MSS по формуле (path_MTU - 40). Допустимо одновременное указание только одного из этих ключей.