<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: ip virtual-reassembly &amp; GRE tunnel</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/105.html</link>
    <description>Добрый день!&lt;br&gt;&lt;br&gt;Есть циско роутер Cisco 881, на нем есть туннельный интерфейс, через который клиенты ходят в интернет (НАТ соответсвенно на нем). Все прекрасно работает, но беспокоят периодические сообщения IP_VFR-3-OVERLAP_FRAGMENTS.&lt;br&gt;&lt;br&gt;Конфиг интерфейса:&lt;br&gt;&lt;br&gt; ip address Y.Y.Y.Y 255.255.255.248&lt;br&gt; ip access-group ExtendedACL out&lt;br&gt; ip mtu 1416&lt;br&gt; ip nat outside&lt;br&gt; ip virtual-reassembly in&lt;br&gt; ip tcp adjust-mss 1300&lt;br&gt; tunnel source FastEthernet4&lt;br&gt; tunnel destination X.X.X.X&lt;br&gt;&lt;br&gt;Собственно вопрос, как так происходит? Ну это явно не атака на роутер? Чувствую, что это из-за DF, но почему происходит оверлап?&lt;br&gt;</description>

<item>
    <title>ip virtual-reassembly &amp; GRE tunnel (Myxa)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/105.html#3</link>
    <pubDate>Wed, 05 Sep 2012 13:26:26 GMT</pubDate>
    <description>Ошибка говорит о том, что не совпадают оффсеты фрагментов и в том числе может свидетельствовать об атаке (Overlapping Fragment Attack). Хотя подобные симптомы может вызывать и торрент.&lt;br&gt;&lt;br&gt;cle ip traff и попозже&lt;br&gt;show ip traffic &amp;#124; i fragm&amp;#124;reass&amp;#124;unreach&lt;br&gt;смотрите что там у вас с фрагментацией.&lt;br&gt;&lt;br&gt;Дальше как варианты, зависит также от типа трафика: &lt;br&gt;- скидывать DF bit (в случае с UDP)&lt;br&gt;- ip virtual-reassembly max-fragments&lt;br&gt;- ip virtual-reassembly drop-fragments&lt;br&gt;&lt;br&gt;Может есть смысл настроить ip inspect&lt;br&gt;</description>
</item>

<item>
    <title>ip virtual-reassembly &amp; GRE tunnel (VolanD)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/105.html#2</link>
    <pubDate>Wed, 05 Sep 2012 02:13:28 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;  ip access-group ExtendedACL out &lt;br&gt;&amp;gt;&amp;gt;  ip mtu 1416 &lt;br&gt;&amp;gt;&amp;gt;  ip nat outside &lt;br&gt;&amp;gt;&amp;gt;  ip virtual-reassembly in &lt;br&gt;&amp;gt;&amp;gt;  ip tcp adjust-mss 1300 &lt;br&gt;&amp;gt;&amp;gt;  tunnel source FastEthernet4 &lt;br&gt;&amp;gt;&amp;gt;  tunnel destination X.X.X.X &lt;br&gt;&amp;gt;&amp;gt; Собственно вопрос, как так происходит? Ну это явно не атака на роутер?&lt;br&gt;&amp;gt;&amp;gt; Чувствую, что это из-за DF, но почему происходит оверлап?&lt;br&gt;&amp;gt; Малость не тему, а что дает &quot;in&quot; в &quot;ip virtual-reassembly in&quot; ? &lt;br&gt;&lt;br&gt;Да совсем даже в тему. Ну циска говорит:&lt;br&gt;in   Enable VFR on Ingress&lt;br&gt;out  Enable VFR on Egress&lt;br&gt;&lt;br&gt;Подробностей не нашел, но могу предположить, что при выходе с интерфейса она также собирает &quot;в уме&quot;.&lt;br&gt;</description>
</item>

<item>
    <title>ip virtual-reassembly &amp; GRE tunnel (Денис)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/105.html#1</link>
    <pubDate>Tue, 04 Sep 2012 15:46:49 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;  ip address Y.Y.Y.Y 255.255.255.248 &lt;br&gt;&amp;gt;  ip access-group ExtendedACL out &lt;br&gt;&amp;gt;  ip mtu 1416 &lt;br&gt;&amp;gt;  ip nat outside &lt;br&gt;&amp;gt;  ip virtual-reassembly in &lt;br&gt;&amp;gt;  ip tcp adjust-mss 1300 &lt;br&gt;&amp;gt;  tunnel source FastEthernet4 &lt;br&gt;&amp;gt;  tunnel destination X.X.X.X &lt;br&gt;&amp;gt; Собственно вопрос, как так происходит? Ну это явно не атака на роутер? &lt;br&gt;&amp;gt; Чувствую, что это из-за DF, но почему происходит оверлап?&lt;br&gt;&lt;br&gt;Малость не тему, а что дает &quot;in&quot; в &quot;ip virtual-reassembly in&quot; ?&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
