Toon posts:

[Linux] Gefragmenteerde datapakketten

Pagina: 1
Acties:

Verwijderd

Topicstarter
Een vraag :

Onder Windows heb je de optie -f bij de opdracht ping. Hiermee voorkom je dat tijdens het pingen datapakketten gefragmenteerd raken. Om de grootte van een VPN-tunnel te testen gebruiken wij de opdracht ping -f -l 1400 <IP-adres> onder Windows. Hiermee ping je <IP-adres> met 1400 bytes aan data zonder dat dit pakketje gefragmenteerd raakt.

Onder linux heb je wel de optie -s om de grootte op te geven, maar de optie om het "Do not fragment-bit" te gebruiken lijkt te ontbreken. Hierdoor werkt het pingen niet meer naar behoren, aangezien de datapakketten gewoon gesplitst worden.

Wie weet raad ?

  • Tassadar
  • Registratie: September 1999
  • Laatst online: 16-08 15:12

Tassadar

l33t h4x0r :)

Ik weet niet precies wat je probeert te meten, maar houd er sowieso rekening mee dat je een VPN zou kunnen hebben die niet alleen encrypt, maar ook comprimeert (zo'n VPN heb ik hier liggen). Als je daar snelheid probeert te meten door 1G aan nulletjes over te sturen dan krijg je een snelheid van 1GBps, omdat ie alles braaf enorm gecomprimeerd over het kabelmodempje stuurt.
Als je ook zoiets hebt, dan gaat die fragmentatie sowieso niet op.

Anders: weet ik het niet :) sorry :P

  • Sihaya
  • Registratie: Juni 2001
  • Niet online

Sihaya

Pasfoto:

Traceroute heeft de optie wel,

traceroute -F

signature has expired


  • wouzer
  • Registratie: Maart 2000
  • Niet online
Op woensdag 10 april 2002 14:30 schreef Sprits het volgende:
Een vraag :

Onder Windows heb je de optie -f bij de opdracht ping. Hiermee voorkom je dat tijdens het pingen datapakketten gefragmenteerd raken. Om de grootte van een VPN-tunnel te testen gebruiken wij de opdracht ping -f -l 1400 <IP-adres> onder Windows. Hiermee ping je <IP-adres> met 1400 bytes aan data zonder dat dit pakketje gefragmenteerd raakt.

Onder linux heb je wel de optie -s om de grootte op te geven, maar de optie om het "Do not fragment-bit" te gebruiken lijkt te ontbreken. Hierdoor werkt het pingen niet meer naar behoren, aangezien de datapakketten gewoon gesplitst worden.

Wie weet raad ?
Do not fragment-bit is volgens mij een implementatie van IP niet van ICMP, dus dat de ping uit je linux dat niet kent is misschien niet zo vreemd. IP en ICMP zijn wel nauw verbonden maar ICMP kan zelf niet het bit geset krijgen.

Oplossing? Waarschijnlijk gewoon -s gebruiken.

Verwijderd

Topicstarter
Op woensdag 10 april 2002 18:22 schreef wouzer het volgende:

[..]

Do not fragment-bit is volgens mij een implementatie van IP niet van ICMP, dus dat de ping uit je linux dat niet kent is misschien niet zo vreemd. IP en ICMP zijn wel nauw verbonden maar ICMP kan zelf niet het bit geset krijgen.

Oplossing? Waarschijnlijk gewoon -s gebruiken.
-s is alleen size en voorkomt dus niet het fragmenteren. Ik heb inmiddels een alternatief gevonden : sing.
Deze pingvariant lijkt het wel te kunnen.