Jump to...
redirecting...

Log for OKTW Network

有人用 ZeroTier One 遇到這個問題嗎?
我 curl 某台機器
404 Not found 就有回來
抓有資料的內容就回不來
連 HTTP Header 都沒有 response 回來
[photo](media:AgACAgUAAx0CPmz7HwABBM8qYyfl6Gc0ZvIGrkFwLVU6BYN4Y38AAnC0MRu8WEBVE__4n544X7gBAAMCAANzAAMpBA@telegram)
就卡在這裡了
ping -M do 對面ip -s 2772
ping -M do 對面ip -s 100
是不是下面通,上面不通?
[photo](media:AgACAgUAAx0CPmz7HwABBM8vYyfm9ip832NUG86xjwTt3ZFkej0AAnG0MRu8WEBVZIkOG4QH_WUBAAMCAANzAAMpBA@telegram)
(思考
ping 錯台笑死
[photo](media:AgACAgUAAx0CPmz7HwABBM8zYyfnKvfws4xxpJoLcXqHtKCRbiEAAnK0MRu8WEBVZnFrKB8toOUBAAMCAANzAAMpBA@telegram)
那就是mtu問題了,太大的包過不去
可是有幾台可以
上層鏈路的mtu是多少呢?
而且 zerotier-one 重啟後又有變化,可以的又不行,不行的又看以了
zt上層的mtu
之前讓zt走wgcf出去,就gg了
聽起來很MTU
我看了一下 ip link show dev zt6ovtoisg
MTU 寫 2800
我看 GCP 的 MTU 好像是 1460
然後我 PPPoE 撥出去是 1492
還是我應該設一下這個?
curl -X POST "https://my.zerotier.com/api/network/${NETWORK_ID}" -H "Authorization: bearer ${TOKEN}" -d '{"config": {"mtu": 1460}}'
zt header占24bytes 所以應該要1436?
不過zt的介面跟底層實際mtu是兩個東西就是了
zt預設2800是設計切成兩個包讓底層去送的🤔
目前預設應該是1432配2800
是說zt 2800要幹嘛
我的 Digital Ocean 只有 1194
天啊
我也不知道🤔 說真的虛擬層上mtu大真的有意義嗎
[photo](media:AgACAgUAAx0CPmz7HwABBM9DYyftdoyvfc-fsIXydErcm4GycQgAAnq0MRu8WEBVdKw-e8_weNIBAAMCAANzAAMpBA@telegram)
超過 1166 就會炸
沒有:(
不是1500嗎
你的DO是不是有毒
我也看 1500 啊
還是你過tunnel
你是過了什麼鬼tunnel 🌚
我是 ZT 只能走 1194
1194連IPv6都過不去耶🙈
1194+28=1212
zt上面是不是有tunnel?
我看我的 ip link 輸出也只有 docker
do 上面 ping 1.1.1.1 看看最大 mtu?
是不是do 跑了wgcf之類?
[photo](media:AgACAgUAAx0CPmz7HwABBM9TYyfvIZeROO7o6E3nObcTDTwjWpYAAn20MRu8WEBVxRDBSzOVSYMBAAMCAANzAAMpBA@telegram)
[sticker](media:AAMCBQADHQI-bPsfAAEEz1RjJ--JYAit3FaPsjf6ZvLF3-KupwACbwADdjHSCS0JiGbxd7_8AQAHbQADKQQ@telegram)
理論上ZT會幫你分割
太神奇了,兩邊 MTU 都蠻大,怎麼隧道只剩 1222
是不是走了 ipv6 ,然後 ipv6 mtu 不夠呀?
有可能,我記得我有開 IPv6,還是我把 IPv6 先關掉看看
zerotier-cli listpeer
類似的指令可以看到 peer ip
忘記實際的指令了
看看是不是用ipv6連
listpeers?
[photo](media:AgACAgUAAx0CPmz7HwABBM9eYyfwg8G9wZkkn_4yZ0snka-4yqgAAn-0MRu8WEBVsxmRFzEUzAoBAAMCAANzAAMpBA@telegram)
你的ipv6 是isp原生發的,還是用隧道拿的?
是這個意思嗎?
我記得我的 v6 都是原生的
HiNet 是 PPPoE 拿的
唔... 都是原生的話,也不應該出這個問題才對呀...
隧道拿的 ipv6 的 mtu 會比較小
[sticker](media:AAMCBQADHQI-bPsfAAEEz2VjJ_DWmuC2HGx4-ODRu71weG7cbgACBwYAAvjGxQqM380hujeMtAEAB20AAykE@telegram)
我剛剛用這個指令改 1432 之後現在看起來很順耶
我重新 ping 看看好了
就算過隧道也不太會小那麼誇張啊 除非走了兩層IPv6 🤔
而且zt除非兩個包塞不下2800
不然應該塞滿2800都不會被當fragment🤔
[photo](media:AgACAgUAAx0CPmz7HwABBM9pYyfxcyR3Gg3QVEYZdy_FmJqn68wAAoC0MRu8WEBVKPMTKCtIIzIBAAMCAANzAAMpBA@telegram)
不對 走了兩層IPv6也不會小成那樣 過兩層VXLAN+IPv6都沒那麼糟啊🌚
Digital Ocean 那邊正常了
反而是 Vultr 通不過去
我猜是剛剛設定亂跑,我 service zerotier-one restart 就好了
🤔
[photo](media:AgACAgUAAx0CPmz7HwABBM9vYyfx6ZOtaZmEzJJMTkSZkacP4NgAAoG0MRu8WEBVKNBx6I8TMGEBAAMCAANzAAMpBA@telegram)
結果 Vultr 現在跑 1346 + 28 = 1374
[photo](media:AgACAgUAAx0CPmz7HwABBM9xYyfyEkSAUzF4tZMkUeImRvg9J2kAAoK0MRu8WEBVM6WiJpE4CZQBAAMCAANzAAMpBA@telegram)
但他 uplink 還是跑 1500 的啊