<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Фрагментация пакетов: ethernet+vpn</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/88272.html</link>
    <description>Доброго всем времени&lt;br&gt;Подскажите пожалуйста, как увязать параметры отвечающие за фрагментацию пакетов.&lt;br&gt;С одной стороны есть локальная сеть со стандартными компами пользователей (wXP). С другой стороны - шлюз на FreeBSD 6.2 Посредством wi-fi карты устанавливается соединение с провайдером. По wi-fi пробрасывается VPN к тому же провайдеру.&lt;br&gt;Уточнял у своего прова значение MTU на VPN соединении - говорит, у него установлено 1400 для VPN подключений. Не могу понять какие значения нужно поставить на шлюзе, чтобы по несущему wi-fi каналу и по VPN каналу небыло фрагментации. Я так понимаю..... значение по умолчанию MTU - 1500. Я меняю его на 1424 для несущего и локального интерфейсов: значение MTU VPN + GRE заголовок. Для VPN ставлю 1400, также поставил значение MSS - 1384: MTU VPN минус заголовки TCP и IP. Понятно, что скорее всего фрагментация будет на входе т.к. у клиентов по умолчанию 1500. У меня такое подозрение, что я где то ошибся.&lt;br&gt;Вопросы собсно: Какое значение MSS установить? Может на ифейсе в локалку вер</description>

<item>
    <title>Фрагментация пакетов: ethernet+vpn (PavelR)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/88272.html#1</link>
    <pubDate>Sun, 28 Feb 2010 06:02:42 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;также поставил значение MSS - 1384: MTU VPN минус заголовки TCP &lt;br&gt;&amp;gt;и IP. Понятно, что скорее всего фрагментация будет на входе т.к. &lt;br&gt;&amp;gt;у клиентов по умолчанию 1500. У меня такое подозрение, что я &lt;br&gt;&amp;gt;где то ошибся. &lt;br&gt;&amp;gt;Вопросы собсно: Какое значение MSS установить? Может на ифейсе в локалку вернуть &lt;br&gt;&amp;gt;MTU 1500, т.к. главное связь с провайдером? Какие значения MTU для &lt;br&gt;&amp;gt;wi-fi и VPN интерфейсов? Запутался совсем. &lt;br&gt;&amp;gt;----------------- &lt;br&gt;&amp;gt;Настраивал на основе статьи: &quot;Проблема DF бита и фрагментации в GRE туннелях&quot; &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;1. Почитайте другие статьи.&lt;br&gt;2. Верните MTU в дефолтные значения, не делайте того, чего не понимаете.&lt;br&gt;3. Прочитайте секцию EXAMPLES в man ng_tcpmss&lt;br&gt;4. Вам нужно чтобы исходящие соединения &quot;фиксились&quot; на тему анонсируемого MSS в TCP-соединении. Т.е. чтобы исходное значение, отправляемое машиной из локальной сети (1460) было заменено на MTU VPN - заголовки.&lt;br&gt;5. Если вы используете MPD вам достаточно использовать &quot;set iface enable tcpmssfix&quot;&lt;br&gt;</description>
</item>

</channel>
</rss>
