Google Groups no longer supports new Usenet posts or subscriptions. Historical content remains viewable.
Dismiss

Re: Ping con pacchetti da 1100-1200...byte

104 views
Skip to first unread message

ObiWan

unread,
Jul 20, 2015, 11:14:38 AM7/20/15
to
:: On Mon, 20 Jul 2015 17:09:26 +0200
:: (it.comp.reti.locali)
:: <moj2sc$63d$1...@dont-email.me>
:: pierino <pie...@pierino.it> wrote:

> E che, quindi, sto utilizzando l' adsl di backup e non il ponte
> radio ?

mi sa di si :P

pierino

unread,
Jul 20, 2015, 11:24:18 AM7/20/15
to
Il 20/07/2015, ObiWan ha detto :
Hum, eppure il firewall dice di no, verifico...

grazie 1000 !!

ObiWan

unread,
Jul 20, 2015, 11:57:09 AM7/20/15
to
:: On Mon, 20 Jul 2015 17:24:16 +0200
:: (it.comp.reti.locali)
:: <moj3o7$a48$1...@dont-email.me>
beh, fai presto a verificare, stacca la ADSL e controlla se il link
funziona :D

pierino

unread,
Jul 21, 2015, 11:50:09 AM7/21/15
to
..
>
> beh, fai presto a verificare, stacca la ADSL e controlla se il link
> funziona :D

Aggiornamento: Sembra che funzioni il ponte radio ma, per qualche
motivo recondito, il firewall di destino coinvolga anche l' interfaccia
ADSL.
Mah, non esiste uno strumento che permette di verificare il limite
dell' MTU su *ogni* apparato su cui transita ?

Ade esempio su ognuno di questi apparati ?

hostA <--> FirewallA <--> PonteradioAntennaA <--> PonteRadioAntennaB
<-->FirewallB<-->hostB

Attualmente *misuro* gli host e basta..

Grazie

Mirko Borsari

unread,
Jul 21, 2015, 12:12:46 PM7/21/15
to
Il Tue, 21 Jul 2015 17:50:07 +0200, pierino ha scritto:


> Aggiornamento: Sembra che funzioni il ponte radio ma, per qualche
> motivo recondito, il firewall di destino coinvolga anche l' interfaccia
> ADSL.

bhe, questo va messo a posto... ti stai concentrando sull'mtu ma
magari il problema è proprio la configurazione di questo firewall...

> Mah, non esiste uno strumento che permette di verificare il limite
> dell' MTU su *ogni* apparato su cui transita ?

ma se tutti gli apparati sono sotto il tuo controllo non puoi
verificarne la configurazione e modificarla se serve?



--
MirkoB. ne...@bsi-net.it
Motoretta BMW R1200R Lightgrey

L'indirizzo ema@il non è da considerarsi pubblico,
ma utilizzabile solo per temi inerenti il NG corrente

pierino

unread,
Jul 21, 2015, 12:57:13 PM7/21/15
to
Sembra che Mirko Borsari abbia detto :
> Il Tue, 21 Jul 2015 17:50:07 +0200, pierino ha scritto:
>
>
>> Aggiornamento: Sembra che funzioni il ponte radio ma, per qualche
>> motivo recondito, il firewall di destino coinvolga anche l' interfaccia
>> ADSL.
>
> bhe, questo va messo a posto... ti stai concentrando sull'mtu ma
> magari il problema è proprio la configurazione di questo firewall...
>
>> Mah, non esiste uno strumento che permette di verificare il limite
>> dell' MTU su *ogni* apparato su cui transita ?
>
> ma se tutti gli apparati sono sotto il tuo controllo non puoi
> verificarne la configurazione e modificarla se serve?

No, purtroppo e' un ponte radio esistente e non realizzato da me, sto
cercando di capire per, eventualmente, fare le domande giuste..

Grazie

Mirko Borsari

unread,
Jul 22, 2015, 3:04:38 AM7/22/15
to
Il Tue, 21 Jul 2015 18:57:12 +0200, pierino ha scritto:


>> ma se tutti gli apparati sono sotto il tuo controllo non puoi
>> verificarne la configurazione e modificarla se serve?
>
> No, purtroppo e' un ponte radio esistente e non realizzato da me, sto
> cercando di capire per, eventualmente, fare le domande giuste..

vabbè, ma è tutta roba che puoi controllare... non stiamo parlando di
un router telecom nel mix...
se vuoi sapere come sono configurati gli MTU, basterà chiederlo a chi
mette mano agli apparati (e potrei aspettarmi che siano ai valori di
default)...

pierino

unread,
Jul 22, 2015, 1:46:19 PM7/22/15
to
...
>
> vabbè, ma è tutta roba che puoi controllare... non stiamo parlando di
> un router telecom nel mix...
> se vuoi sapere come sono configurati gli MTU, basterà chiederlo a chi
> mette mano agli apparati (e potrei aspettarmi che siano ai valori di
> default)...

Il problema e' che chi ha fatto il ponte non e' attualmente reperibile,
quindi non ho accesso agli apparati del ponte radio.
Volevo cercare di capire in modo autonomo il motivo x il quale, in
certi momenti, il valore di MTU che *passa* scende sotto i 1000 byte ed
impedisce il collegamento in Terminal Server.

Posso misurare il valore max dell' MTU degli host, controllare quello
dei firewall e mi sembra tutto ok, quindi dovrebbero essere gli apparti
del ponte, ma non so quali..

Credevo esistesse uno strumento software che analizza *ogni* apparati
su cui transita e, quindi, risesca ad individuare su quale apparato non
passa..

grazie

Mirko Borsari

unread,
Jul 22, 2015, 2:07:29 PM7/22/15
to
Il Wed, 22 Jul 2015 19:46:17 +0200, pierino ha scritto:


> Il problema e' che chi ha fatto il ponte non e' attualmente reperibile,
> quindi non ho accesso agli apparati del ponte radio.
> Volevo cercare di capire in modo autonomo il motivo x il quale, in
> certi momenti, il valore di MTU che *passa* scende sotto i 1000 byte ed
> impedisce il collegamento in Terminal Server.

perdonami, ma a me sembra più problematica la cosa che hai spiegato
qualche post fa riguardo al firewall che pare faccia un po' di
confusione con le interfacce...

> Posso misurare il valore max dell' MTU degli host, controllare quello
> dei firewall e mi sembra tutto ok, quindi dovrebbero essere gli apparti
> del ponte, ma non so quali..
>
> Credevo esistesse uno strumento software che analizza *ogni* apparati
> su cui transita e, quindi, risesca ad individuare su quale apparato non
> passa..

come è già stato detto i dati passano sempre... vengono solo divisi in
pezzi più grandi o più piccoli in base allo spazio che c'è.
con il comando ping che hai postato all'inizio riesci a capire
variando il valore di MTU quale sia il più alto possibile che passa
senza frammentazione.

ti incollo un esempio che ho fatto adesso pingando un host attraverso
una VPN, prima con frammentazione disabilitata e poi abilitata, come
vedi normalmente i dati passano, quindi mi sembra strano che il
problema sia questo (anche se ovviamente non lo escludo al 100%)

C:\Users\mirko.BSI>ping 192.168.56.19 -f -l 1500

Esecuzione di Ping 192.168.56.19 con 1500 byte di dati:
E' necessario frammentare il pacchetto ma DF è attivo.
E' necessario frammentare il pacchetto ma DF è attivo.
E' necessario frammentare il pacchetto ma DF è attivo.
E' necessario frammentare il pacchetto ma DF è attivo.

Statistiche Ping per 192.168.56.19:
Pacchetti: Trasmessi = 4, Ricevuti = 0,
Persi = 4 (100% persi),

C:\Users\mirko.BSI>ping 192.168.56.19 -l 1500

Esecuzione di Ping 192.168.56.19 con 1500 byte di dati:
Risposta da 192.168.56.19: byte=1500 durata=95ms TTL=125
Risposta da 192.168.56.19: byte=1500 durata=117ms TTL=125
Risposta da 192.168.56.19: byte=1500 durata=110ms TTL=125
Risposta da 192.168.56.19: byte=1500 durata=107ms TTL=125

Statistiche Ping per 192.168.56.19:
Pacchetti: Trasmessi = 4, Ricevuti = 4,
Persi = 0 (0% persi),
Tempo approssimativo percorsi andata/ritorno in millisecondi:
Minimo = 95ms, Massimo = 117ms, Medio = 107ms

pierino

unread,
Jul 23, 2015, 3:28:44 AM7/23/15
to
..
>
> perdonami, ma a me sembra più problematica la cosa che hai spiegato
> qualche post fa riguardo al firewall che pare faccia un po' di
> confusione con le interfacce...

Bu, si, fa un po' di confusione ma l' MTU la posso controllare
..

>> Credevo esistesse uno strumento software che analizza *ogni* apparati
>> su cui transita e, quindi, risesca ad individuare su quale apparato non
>> passa..
>
> come è già stato detto i dati passano sempre... vengono solo divisi in
> pezzi più grandi o più piccoli in base allo spazio che c'è.
> con il comando ping che hai postato all'inizio riesci a capire
> variando il valore di MTU quale sia il più alto possibile che passa
> senza frammentazione.

OK
>
> ti incollo un esempio che ho fatto adesso pingando un host attraverso
> una VPN, prima con frammentazione disabilitata e poi abilitata, come
> vedi normalmente i dati passano, quindi mi sembra strano che il
> problema sia questo (anche se ovviamente non lo escludo al 100%)
>
...

Ok i dati passano, ma non basta, probabilmente per certe appilcazioni
devono essere anche di una certa dimensione, a me se la mtu va sotto i
1000 il Terminal Server Windows non funziona...

acc

unread,
Jul 23, 2015, 3:41:03 AM7/23/15
to
Il 23/07/2015 9.28, pierino ha scritto:

> Ok i dati passano, ma non basta, probabilmente per certe appilcazioni
> devono essere anche di una certa dimensione, a me se la mtu va sotto i
> 1000 il Terminal Server Windows non funziona...

Per le connessioni remote, di default Windows pone l'MTU a 576, se
ricordo bene, gia' questo dovrebbe suggerirti che il problema non
dovrebbe essere li'.

pierino

unread,
Jul 23, 2015, 4:08:41 AM7/23/15
to
...
>
> Per le connessioni remote, di default Windows pone l'MTU a 576, se ricordo
> bene, gia' questo dovrebbe suggerirti che il problema non dovrebbe essere
> li'.

Ok, ma io noto che il collegamento TS diventa impossibile con MTU
minore di 1000, se tu dici che l' MTU previsto da Windows e' 576 dove
mi consigli di cercare ?

Grazie

acc

unread,
Jul 23, 2015, 5:02:52 AM7/23/15
to
Il 23/07/2015 10.08, pierino ha scritto:

> Ok, ma io noto che il collegamento TS diventa impossibile con MTU minore
> di 1000, se tu dici che l' MTU previsto da Windows e' 576 dove mi
> consigli di cercare ?

Ti consiglio di cercare altrove, cioe' il problema non e' li'.
Qualunque pacchetto di dimensioni maggiori della MTU verra' frammentato,
ma poi successivamente riassemblato, ad esempio se viene trasmesso un
pacchetto di 2000 byte, questo viaggera' diviso in due pacchetti, ma una
volta a destinazione sara' riassemblato e tornera' ad essere un unico
pacchetto da 2000 byte.
Chi riceve il pacchetto non ha modo di sapere come il pacchetto ha
viaggiato, se e' stato diviso o meno, ecc. vede semplicemente il
pacchetto come era prima dell'invio.

Quindi perche' accanirsi con la dimensione dell'MTU?

Se dici che alcuni protocolli passano ed altri no, il problema
riguardera' solo quel particolare protocollo, o qualcosa in
quell'ambito. La dimensione dell'MTU riguarda qualunque trasmissione
TCP/IP, se il problema fosse quello non dovrebbe funzionare nulla.

Mirko Borsari

unread,
Jul 23, 2015, 5:03:09 AM7/23/15
to
intanto togliti un dubbio, prova ad abbassare l'mtu dell'host che
utilizzi per connetterti con ts e connettiti tramite LAN (escludendo
quindi tutto il ponte e i vari apparati). a quel punto hai già fatto
una scrematura.

che poi non capisco una cosa, tu dici che quando l'MTU scende non va
TS... ma l'MTU è fisso... quindi o va o non va!
corretto?

Mirko Borsari

unread,
Jul 23, 2015, 7:36:03 AM7/23/15
to
Il Thu, 23 Jul 2015 11:02:48 +0200, acc ha scritto:


> Ti consiglio di cercare altrove, cioe' il problema non e' li'.

oddio, benchè sia in linea di massima daccordo, non ne sarei certo al
100%.
qualche anno fa, per un problema di MTU sul percorso di una VPN una
singola transazione di SAP non andava...
Non ti dico le madonne e i test fatti prima di arrivare alla modifica
dell'MTU su un router...

Lorenz

unread,
Jul 23, 2015, 9:00:39 AM7/23/15
to
Mirko Borsari <ne...@bsi-net.it> ha scritto:
> Il Thu, 23 Jul 2015 11:02:48 +0200, acc ha scritto:
>
>
>> Ti consiglio di cercare altrove, cioe' il problema non e' li'.
>
> oddio, benchè sia in linea di massima daccordo, non ne sarei certo al
> 100%.
> qualche anno fa, per un problema di MTU sul percorso di una VPN una
> singola transazione di SAP non andava...
> Non ti dico le madonne e i test fatti prima di arrivare alla modifica
> dell'MTU su un router...

Io tempo fa piu' banalmente non riuscivo ad accedere al PSN causa
"soliti" attacchi hacker...poi avevo scoperto che per accedere
nuovamente al servizio temporaneamente occorreva cambiare il
valore dell'MTU a 1473, dai canonici 1492 che usavo
normalmente.

http://overpress.it/2014/12/28/psn-come-connettersi-dopo-attacco-hacker/


--




----Android NewsGroup Reader----
http://www.piaohong.tk/newsgroup

ObiWan

unread,
Jul 23, 2015, 9:14:25 AM7/23/15
to
:: On Wed, 22 Jul 2015 20:07:32 +0200
:: (it.comp.reti.locali)
:: <tfki7u7i...@mirkonews.bsi-net.it>
:: Mirko Borsari <ne...@bsi-net.it> wrote:

> perdonami, ma a me sembra più problematica la cosa che hai spiegato
> qualche post fa riguardo al firewall che pare faccia un po' di
> confusione con le interfacce...

infatti, il problema è che "pierino", stando alla "storia passata" di
background ne ha poco e tende a focalizzarsi a casaccio su aspetti che
potrebbero non aver nulla a che fare con le effettive cause, non solo,
purtroppo, quando gli si fa notare la cosa, di solito si in****a invece
di valutare e verificare quanto gli viene detto :P

Considerando che abbiamo un ponte radio tra due LAN con IP privati che
che, misteriosamente, nella tratta tra le due LAN appare l'indirizzo IP
*pubblico* di una ADSL, direi che c'è qualche problemino di routing, ma
il nostro sembra essersi focalizzato sul "ponte radio", spero solo che
alla fine si decida a controllare le tabelle di routing da entrambi i
lati della connessione :P


ObiWan

unread,
Jul 23, 2015, 9:15:42 AM7/23/15
to
:: On Thu, 23 Jul 2015 09:28:43 +0200
:: (it.comp.reti.locali)
:: <moq50g$uai$1...@dont-email.me>
:: pierino <pie...@pierino.it> wrote:

> Ok i dati passano, ma non basta, probabilmente per certe appilcazioni
> devono essere anche di una certa dimensione, a me se la mtu va sotto
> i 1000 il Terminal Server Windows non funziona...

scusa eh, ma se *stacchi* fisicamente la ADSL, le comunicazioni tra i
due estremi connessi dal "ponte radio" funzionano o no ? Mica per altro
ma, in caso negativo, sospetto tu abbia un problemino di routing :P


acc

unread,
Jul 23, 2015, 2:27:45 PM7/23/15
to
Il 23/07/2015 10.08, pierino ha scritto:

> Ok, ma io noto che il collegamento TS diventa impossibile con MTU minore
> di 1000, se tu dici che l' MTU previsto da Windows e' 576 dove mi
> consigli di cercare ?

Per Terminal Server cosa intendi precisamente?
Che versioni del S.O., lato server e lato client?

pierino

unread,
Jul 24, 2015, 1:52:28 AM7/24/15
to
....
>
> scusa eh, ma se *stacchi* fisicamente la ADSL, le comunicazioni tra i
> due estremi connessi dal "ponte radio" funzionano o no ? Mica per altro
> ma, in caso negativo, sospetto tu abbia un problemino di routing :P

Ok, ma non posso fisicamente staccare l' adsl, sembra proprio che sia
il firewall che fa un po' di confusione rispondendo anche nella porta
su cui e' collegata l' adsl ma la connessione avvenga effettivamente
tramite ponte radio...

grazie

pierino

unread,
Jul 24, 2015, 1:54:43 AM7/24/15
to
acc ci ha detto :
Lato server Windows Server 2003 R2, lato client windows 7 o windows 8.

grazie

acc

unread,
Jul 24, 2015, 4:22:55 AM7/24/15
to
Il 24/07/2015 7.54, pierino ha scritto:

> Lato server Windows Server 2003 R2, lato client windows 7 o windows 8.

Prova a guardare qua:
https://support.microsoft.com/en-us/kb/947773

PS: il fatto che abbassando l'MTU non funzioni e' molto strano, in
genere dovrebbe essere il contrario.

Valerio Vanni

unread,
Jul 24, 2015, 8:39:38 AM7/24/15
to
On Fri, 24 Jul 2015 07:52:26 +0200, pierino <pie...@pierino.it>
wrote:

>> scusa eh, ma se *stacchi* fisicamente la ADSL, le comunicazioni tra i
>> due estremi connessi dal "ponte radio" funzionano o no ? Mica per altro
>> ma, in caso negativo, sospetto tu abbia un problemino di routing :P
>
>Ok, ma non posso fisicamente staccare l' adsl

Per fare una prova...


--
Ci sono 10 tipi di persone al mondo: quelle che capiscono il sistema binario
e quelle che non lo capiscono.
0 new messages