La Fibre

Datacenter et équipements réseaux => Routeurs => Orange fibre Remplacer la LiveBox par un routeur => Discussion démarrée par: olivier2831 le 29 juillet 2019 à 14:15:52

Titre: Une Livebox fonctionne-t-elle en PPPoE avec du TCP MSS Clamping ?
Posté par: olivier2831 le 29 juillet 2019 à 14:15:52
Bonjour,

En tentant de remplacer une Livebox 4 Pro par un serveur sous Linux, j'ai constaté des problèmes sporadiques avec certains sites web.
Après recherches, j'ai découvert le TCP MSS Clamping [1].

Ma question est toute simple:
en PPPoE, une Livebox ajuste-t-elle toujours la valeur du TCP MSS Clamping comme la cible " -j TCPMSS --clamp-mss-to-pmtu" d'iptables ?

En d'autres termes, doit-on avoir honte d'utiliser cette règle  "-j TCPMSS --clamp-mss-to-pmtu" quand on remplace une Livebox ou bien êtes-ce inévitable ?

[1] https://blog.ipspace.net/2013/01/tcp-mss-clamping-what-is-it-and-why-do.html

Slts
Titre: Une Livebox fonctionne-t-elle en PPPoE avec du TCP MSS Clamping ?
Posté par: doctorrock le 29 juillet 2019 à 14:42:22
Je pense que la LB le fait, et donc que tu dois ajouter la règle si tu la remplaces (en PPPOE donc)
Titre: Une Livebox fonctionne-t-elle en PPPoE avec du TCP MSS Clamping ?
Posté par: Catalyst le 29 juillet 2019 à 19:12:52
Il faudrait aussi, si pas déjà fait, passer la MTU de la patte WAN à 1492 au lieu de 1500 pour tenir compte de l'overhead de 8 octets de PPPoE. Et pas de problème pour ipv6, vu qu'il  il n'y en a pas (possible uniquement en mode DHCP chez Orange :)
Titre: Une Livebox fonctionne-t-elle en PPPoE avec du TCP MSS Clamping ?
Posté par: olivier2831 le 30 juillet 2019 à 15:52:16
Je pense que la LB le fait, et donc que tu dois ajouter la règle si tu la remplaces (en PPPOE donc)
En regardant une config alternative ou deux (Ubiquiti, je crois) j'ai retrouvé ce paramétrage du MSS Clamping.
J'imagine qu'il n'est pas nécessaire en FTTH/DHCP.
Titre: Une Livebox fonctionne-t-elle en PPPoE avec du TCP MSS Clamping ?
Posté par: zoc le 31 juillet 2019 à 07:35:38
J'imagine qu'il n'est pas nécessaire en FTTH/DHCP.
Non, effectivement, pas besoin.