Управление настройками MTU в iptables

Если вам известно, что провайдер ограничивает размер MTU на каналах связи между компонентами решения, вы можете настроить параметры MTU в iptables таким образом, чтобы размер MTU не превышал заданного значения. Например, если провайдер ограничивает размер MTU значением 1450, вы можете указать в iptables значение 1400.

Для упрощения настройки и для сохранения заданных параметров при перезагрузках компонентов решения рекомендуется использовать утилиту kata-firewall-persist-mtu. Утилита становится доступной при обновлении Kaspersky Anti Targeted Attack Platform до версии 7.1.

Чтобы настроить параметры MTU в iptables:

  1. Войдите в консоль управления сервера Central Node по протоколу SSH или через терминал.

    Если Central Node развернут в виде кластера, войдите в консоль управления любого из серверов кластера с ролью manager в Docker swarm. Для просмотра роли используйте команду $ docker node ls.

  2. В ответ на приглашение системы введите имя учетной записи администратора и пароль, заданный при установке компонента.

    Отобразится меню администратора компонента приложения.

  3. В меню администратора приложения выберите режим Technical Support Mode.
  4. Нажмите на клавишу ENTER.

    Отобразится окно подтверждения входа в режим Technical Support Mode.

  5. Подтвердите, что хотите выполнять действия с приложением в режиме Technical Support Mode. Для этого выберите Ok и нажмите на клавишу ENTER.
  6. Запустите утилиту с параметрами по образцу:

    kata-firewall-persist-mtu set --mss <MSS size> --ip <IP address 1> --ip <IP address 2>

    Здесь:

    • <MSS size> – величина MSS (англ. Maximum segment size), рассчитывается как величина MTU без учета длины заголовков TCP и IP.
    • <IP address 1> и <IP address 2> – IP-адреса серверов, к которым нужно применить настройку. Эту опцию можно указывать столько раз, сколько необходимо, по количеству серверов, к которым нужно применить настройку.

    В течение нескольких минут утилита сохранит указанные параметры в iptables и обеспечит их сохранение в случае перезагрузки серверов.

Дополнительные возможности утилиты:

В начало