Zou kunnen, maar ik heb nu de mogelijkheid om snel een andere router er in te gooien; en om makkelijk er een vm met sniffer er tegenaan te hangen. Dat is waar ik mee bekend bekend ben. Het is goed mogelijk dat dit met passthru ook kan, maar dat staat nog ergens op mijn 'nog uit te zoeken' lijstje.
LRO moet eigenlijk uit op een router.
Dat is waar het fout gaat, een deel van die info is me bekend. Daar zitten echter een stukje aannames van mijn kant, onduidelijke en.of tegenstrijdige informatie, en verschillen in interpretatie. Ik ben daar te makkelijk overheen gestapt. Ter leering ende vermaeck de redeneringen en achtergronden daarvan:
- Ik heb met name een netwerkachtergrond. Daar is hardware offloading noodzakelijk. Verkeerde aannames, dus, als uitgangspunt.
- de pfSense documentatie zelf is onduidelijk. Ze wijzen vooral op driver compatibility issues, wat een heel andere discussie is (en waar mijn vraag vandaan in feite vandaan kwam).
- Het wikipedia artikel heeft als bron een intel readme en RHEL bugid, beiden van 6 jaar geleden en over 10 G nics. Dat was, zeker toen, een heel andere tak van sport. Niet automatisch relevant voor 2019 en 1gbe adapters. (aanname).
- End-to-end is hier eigenlijk niet relevant. Dat is een uitgangspunt, geen wet. NAT breekt dat al, een firewall zeker. De meeste vormen van shaping/policing ook. Opmerkelijk is dat als je de uitgangspunten volgt, LRO wel zou mogen(!).
Volgens mij is het 'onderliggende' issue inderdaad het DF bit (m.n. PathMTU tegenwoordig) en hoe daar met LRO mee wordt omgegaan. Oh well, we live and learn .
Root don't mean a thing, if you ain't got that ping...