[FUG-BR] tcp mss precisa ser feito?

Luiz Gustavo S. Costa luizgustavo em luizgustavo.pro.br
Sexta Setembro 30 12:26:57 BRT 2011


via "man ipfw"

     tcpoptions spec
             TCP packets only.  Match if the TCP header contains the comma
             separated list of options specified in spec.  The supported TCP
             options are:

             mss (maximum segment size), window (tcp window advertisement),
             sack (selective ack), ts (rfc1323 timestamp) and cc (rfc1644
             t/tcp connection count).  The absence of a particular option may
             be denoted with a ‘!’.



Em 30 de setembro de 2011 11:59, Marcelo Gondim
<gondim em bsdinfo.com.br> escreveu:
> Olá povo,
>
> Acredito que muitos aqui tenham esse cenário:
>
> Rede interna ----- Firewall FreeBSD (PPPoE) ------ Internet
>
> Em linux eu precisava setar o tcp mss para 1440 para que todos os sites
> funcionassem inclusive o msn quando usando conexão PPPoE. Fazia isso no
> mangle do netfilter.
> No PF consultando o google descobri que pode ser feito dessa maneira:
> scrub in all max-mss 1440
> Agora a pergunta é: como fazer isso no ipfw? Eu sei que tem o reass mas
> no man do ipfw não fala sobre o mss e o reass. Alguém tem a luz?  :)
>
> Abração à todos
> -------------------------
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>



-- 
  /\             Luiz Gustavo S. Costa
 /  \            Programmer at BSD Perimeter
/    \ /\/\/\    Visit the pfSense Project
/      \    \ \   http://www.pfsense.org
---------------------------------------------------------------------
BSD da serra carioca, Teresopolis (visite: http://miud.in/Inv)
Contatos: luizgustavo em luizgustavo.pro.br / lgcosta em pfsense.org
Blog: http://www.luizgustavo.pro.br


Mais detalhes sobre a lista de discussão freebsd