Thema: ip
-
MTU, Fragmentierung und Path-MTU-Discovery
Ethernet trägt IP-Pakete mit 1500 Byte, Tunnel und PPPoE tragen weniger, und IPv6-Router fragmentieren nie. Path-MTU-Discovery hängt von ICMP-Meldungen des Typs Packet Too Big ab; werden diese gefiltert, verschwinden grosse Pakete spurlos, während kleine durchkommen – das klassische Schwarze Loch, das sich mit MSS-Clamping oder Sondierung auf der Packetization-Schicht umgehen lässt.
-
NAT: Wie Adressumsetzung funktioniert und warum eingehende Verbindungen scheitern
Ein NAT schreibt bei ausgehenden Paketen Quelladresse und -port um und hält eine Zuordnung fest, damit Antworten zurückgeleitet werden können; für ein unaufgefordertes eingehendes Paket gibt es keinen Weg zu einem privaten Host. Zuordnungen verfallen bei Inaktivität, Hole Punching funktioniert nur bei bestimmten NAT-Verhaltensweisen, und Carrier-Grade-NAT fügt eine zweite Schicht hinzu, die der Teilnehmer nicht konfigurieren kann.
Maschinenlesbar: JSON