[freebsd] l2tp за NAT'ом (без IPSEC)

Irina Liakh spell at itl.ua
Thu Apr 13 20:48:33 EEST 2017


On Thu, Apr 13, 2017 at 07:00:02PM +0300, Andrey V. Elsukov wrote:
> Спасибо. Подозрение было на то, что флаги проверки контрольной суммы
> полученные от сетевой карты и подсчитанные для внешнего IP и UDP
> заголовков используются и на передоваемые внутри туннеля данные.
Ясно, спасибо!

> Судя по тому что у вашей сетевой карты только один флаг оффлоада RXCSUM,
> она не умеет полный оффлоад и благодаря этому UDP/TCP протоколы делают
> небольшой подсчёт контрольной суммы используя данные от сетевой карты.
А чем отличается небольшой подсчет от обычного? Этот алгоритм -
freebsd-specific или общий? Пока не нахожу соотв. доку...

> Так как передаваемая картой контрольная сумма расчитана для внешнего
> заголовка, то когда те же самые данные участвуют в расчёте контрольной
> суммы для заголовков внутри туннеля, то и получается неверный результат.
Тоже ясно!


More information about the freebsd mailing list