URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 19629
[ Назад ]

Исходное сообщение
"MTU - VTI(IPSEC) - ADSL"

Отправлено macho , 16-Сен-09 16:18 
Здравствуйте, помогите рассчитать mtu:

В основе везде есть ipsec в режиме tunnel protection

1.VTI тунель проходит PPPoE тунель(mtu=1492) далее попадает в инкапсуляцию в DSL...
В этом случае приходится использовать tcp ip adj-mss к пользователям... поэтому надо назначит размер исходящего пакета для компьютеров! PMTUD не работает.

2.VTI тунель проходит PPPoE тунель(mtu=1492) далее ethernet


нужно уменьшить дефолтное значение mtu в VTI тунеле,

если кто подскажет мне дефолт для VTI , и сколько навешивает инкапсуляция в dsl буду благодарен!


Содержание

Сообщения в этом обсуждении
"MTU - VTI(IPSEC) - ADSL"
Отправлено Kyrylo , 17-Сен-09 17:00 
>[оверквотинг удален]
>В этом случае приходится использовать tcp ip adj-mss к пользователям... поэтому надо
>назначит размер исходящего пакета для компьютеров! PMTUD не работает.
>
>2.VTI тунель проходит PPPoE тунель(mtu=1492) далее ethernet
>
>
>нужно уменьшить дефолтное значение mtu в VTI тунеле,
>
>если кто подскажет мне дефолт для VTI , и сколько навешивает инкапсуляция
>в dsl буду благодарен!

Try it:

ip mtu 1460
ip tcp adjust-mss 1420


"MTU - VTI(IPSEC) - ADSL"
Отправлено macho , 21-Сен-09 14:19 
Хочу понять ) нужны цифры, я поставил 1300 на тунель и все работает... Но лучше на будущее знать какой mtu нужен для vti-ipsec

"MTU - VTI(IPSEC) - ADSL"
Отправлено cucumber , 22-Сен-09 13:45 
>Хочу понять ) нужны цифры, я поставил 1300 на тунель и все
>работает... Но лучше на будущее знать какой mtu нужен для vti-ipsec
>

IMHO в каждом случае желательно подобирать значение MTU индивидуально. При этом, добиться максимального возможного значения при отсутствии фрагментации.

Для проверки c виндовой машины поможет

ping x.x.x.x -l xxxx -f

Значение TCP MSS рекомендуют уменьшать на 40 от MTU.