dene14
![](http://forum.ru-board.com/board/avatars/private/dene14.gif)
Member | Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору kaurych Нужно считать размер заголовков... у разных протоколов итоговый размер заголовка разный... К примеру в обычной сети это: Ethernet (Arp), ip. Получается что, твой пакет с данными оборачивается сначала в слой IP, потом в Ethernet (чтобы была возможность передать по Ethernet интерфейсу и среде), т.о. получается что заголовок конечный увеличивается... Точно также и с вложенными соединениями... Т.е. ты можешь сделать достаточно большую вложенность VPN туннелей, но при этом с увеличением вложенности туннеля должен быть уменьшен MTU, потому как получается к примеру что MTU туннеля 1328, а пакет отправляется 1500 байт... в нормальной ситуации он конечно будет фрагментирован и передан двумя пакетами (1320+8) + (1500-1320+8) (я тут не учёл инкапсуляцию на роутере, предположив что 1500 байт - это всё полезные данные уже без заголовков), но насколько я знаю SYN пакет фрагментирован быть не может автоматически, потому что он несёт в себе что-то вроде инициализации сессии и никаких алгоритмов реассемблирования к ним не применяется, только разрешить или отклонить. Как правило SYN пакеты очень малы, но некоторые протоколы как MSN или ICQ могут отсылать достаточно большой SYN пакет, что собственно и вызывает проблемы. Ruza Так что насчёт аськи? Совсем не хочется чтобы Nep расстрелял за засранный форум )) | Всего записей: 287 | Зарегистр. 06-04-2005 | Отправлено: 13:45 10-11-2008 | Исправлено: dene14, 14:13 10-11-2008 |
|