<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Cisco ASA 5500 droping packet, reason MSS exceed</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/19463.html</link>
    <description>Здравствуйте!&lt;br&gt;есть 2 компьютера c ОС WIN2003 SP1 32 bit находящиеся по разные сторон файрвола&lt;br&gt;файрвол Cisco ASA 5500(FW)&lt;br&gt;открыл необходимые порты для сетевого доступа на FW, .&lt;br&gt;Сетевые папки видятся, но при попытке открыть любую шару. выдает ошибку  &quot;network path is no longer available&quot;&lt;br&gt;Смотрю в логах файрвола след. запись: &lt;br&gt;&lt;br&gt;Dropping TCP packet from AGF-FTE:10.37.150.248/445 to AGF-NET:192.168.8.8/1262, reason: MSS exceeded, MSS 1380, data 1460&lt;br&gt;&lt;br&gt;Я пробовал отключать mss exceed, в циске 2 способами описанными ниже:&lt;br&gt;&lt;br&gt;1 способ:&lt;br&gt;&lt;br&gt;pixfirewall(config)#access-list http-list2 permit tcp any host 10.37.150.248&lt;br&gt;pixfirewall(config)#&lt;br&gt;pixfirewall#configure terminal&lt;br&gt;pixfirewall(config)# &lt;br&gt;pixfirewall(config)#class-map http-map1&lt;br&gt;pixfirewall(config-cmap)#match access-list http-list2    &lt;br&gt;pixfirewall(config-cmap)#exit&lt;br&gt;pixfirewall(config)#tcp-map mss-map&lt;br&gt;pixfirewall(config-tcp-map)#exceed-mss allow&lt;br&gt;pixfirewall(config-tcp-map)#exit&lt;br&gt;pixfirewall(config)#policy-map http-map1&lt;br&gt;pixfirewall(config-pmap)#class htt</description>

<item>
    <title>Cisco ASA 5500 droping packet, reason MSS exceed (burn69)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/19463.html#8</link>
    <pubDate>Fri, 14 Aug 2009 09:48:48 GMT</pubDate>
    <description>MTU 1500 тупо &lt;br&gt;первым, что пробовал ! не помогло!&lt;br&gt;Разобрался!!!!&lt;br&gt;Нашел косяГ!!!!&lt;br&gt;надо было написать отдельный ACL лист(точно, как в примере),&lt;br&gt;а я навешивал на существующие!&lt;br&gt;pixfirewall(config)#access-list http-list2 permit tcp any host 10.37.150.248&lt;br&gt;http://jklogic.net/&lt;br&gt;бэкапы уже заливаются !!!&lt;br&gt;Спасибо за советы mario!&lt;br&gt;</description>
</item>

<item>
    <title>Cisco ASA 5500 droping packet, reason MSS exceed (mario)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/19463.html#7</link>
    <pubDate>Fri, 14 Aug 2009 09:35:15 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;............ &lt;br&gt;&amp;gt;&amp;gt;ну и лист нарисуйте кому пропускать и какой порт &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Делал не помогло, занимаюсь поиском ошибок, может накосячил где. &lt;br&gt;&amp;gt;а как ув винде уменьшить ? &lt;br&gt;&amp;gt;накопал статейку: &lt;br&gt;&amp;gt;http://support.microsoft.com/kb/224829 &lt;br&gt;&amp;gt;не понимаю как нарисовать: 16к размер!??? &lt;br&gt;&amp;gt;или это в другом месте меняется. &lt;br&gt;&lt;br&gt;а тупо так пробовали ? &lt;br&gt;mtu outside 1500&lt;br&gt;</description>
</item>

<item>
    <title>Cisco ASA 5500 droping packet, reason MSS exceed (mario)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/19463.html#6</link>
    <pubDate>Fri, 14 Aug 2009 09:29:49 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;............ &lt;br&gt;&amp;gt;&amp;gt;ну и лист нарисуйте кому пропускать и какой порт &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Делал не помогло, занимаюсь поиском ошибок, может накосячил где. &lt;br&gt;&amp;gt;а как ув винде уменьшить ? &lt;br&gt;&amp;gt;накопал статейку: &lt;br&gt;&amp;gt;http://support.microsoft.com/kb/224829 &lt;br&gt;&amp;gt;не понимаю как нарисовать: 16к размер!??? &lt;br&gt;&amp;gt;или это в другом месте меняется. &lt;br&gt;&lt;br&gt;сорри не внимательно смотрел что вы выложили :)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Cisco ASA 5500 droping packet, reason MSS exceed (mario)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/19463.html#5</link>
    <pubDate>Fri, 14 Aug 2009 09:29:18 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;............ &lt;br&gt;&amp;gt;&amp;gt;ну и лист нарисуйте кому пропускать и какой порт &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Делал не помогло, занимаюсь поиском ошибок, может накосячил где. &lt;br&gt;&amp;gt;а как ув винде уменьшить ? &lt;br&gt;&amp;gt;накопал статейку: &lt;br&gt;&amp;gt;http://support.microsoft.com/kb/224829 &lt;br&gt;&amp;gt;не понимаю как нарисовать: 16к размер!??? &lt;br&gt;&amp;gt;или это в другом месте меняется. &lt;br&gt;&lt;br&gt;покажите как нарисовали ? &lt;br&gt;&lt;br&gt;и вот в догонку про венду http://www.kursknet.ru/Help/mtu.sht&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Cisco ASA 5500 droping packet, reason MSS exceed (mario)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/19463.html#4</link>
    <pubDate>Fri, 14 Aug 2009 09:23:13 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;............ &lt;br&gt;&amp;gt;&amp;gt;ну и лист нарисуйте кому пропускать и какой порт &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Делал не помогло, занимаюсь поиском ошибок, может накосячил где. &lt;br&gt;&amp;gt;а как ув винде уменьшить ? &lt;br&gt;&amp;gt;накопал статейку: &lt;br&gt;&amp;gt;http://support.microsoft.com/kb/224829 &lt;br&gt;&amp;gt;не понимаю как нарисовать: 16к размер!??? &lt;br&gt;&amp;gt;или это в другом месте меняется. &lt;br&gt;&lt;br&gt;извините с вендой слабо знаком...&lt;br&gt;счас посмотрю мож че найду.&lt;br&gt;</description>
</item>

<item>
    <title>Cisco ASA 5500 droping packet, reason MSS exceed (burn69)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/19463.html#3</link>
    <pubDate>Fri, 14 Aug 2009 09:19:43 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;лучше уменьшить на венде размер. &lt;br&gt;&amp;gt;альтернатива попробуйте так сделать &lt;br&gt;&amp;gt;policy-map http-map1 &lt;br&gt;&lt;br&gt;............&lt;br&gt;&amp;gt;ну и лист нарисуйте кому пропускать и какой порт &lt;br&gt;&lt;br&gt;Делал не помогло, занимаюсь поиском ошибок, может накосячил где.&lt;br&gt;а как ув винде уменьшить ?&lt;br&gt;накопал статейку:&lt;br&gt;http://support.microsoft.com/kb/224829&lt;br&gt;не понимаю как нарисовать: 16к размер!???&lt;br&gt;или это в другом месте меняется.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Cisco ASA 5500 droping packet, reason MSS exceed (mario)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/19463.html#2</link>
    <pubDate>Fri, 14 Aug 2009 08:10:57 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;pixfirewall(config-pmap-c)#set connection advanced-options mss-map &lt;br&gt;&amp;gt;pixfirewall(config-pmap-c)#exit &lt;br&gt;&amp;gt;pixfirewall(config-pmap)#exit &lt;br&gt;&amp;gt;pixfirewall(config)#service-policy http-map1 global &lt;br&gt;&amp;gt;pixfirewall# &lt;br&gt;&amp;gt;НЕ помогло.. &lt;br&gt;&amp;gt;FW в логах дропит пакеты. &lt;br&gt;&amp;gt;Ума не приложу что делать? &lt;br&gt;&amp;gt;Может уменьшить размер фрагментов MSS на win машинах ? &lt;br&gt;&amp;gt;Очень надеюсь на Вашу помощь &lt;br&gt;&lt;br&gt;лучше уменьшить на венде размер.&lt;br&gt;альтернатива попробуйте так сделать &lt;br&gt;policy-map http-map1&lt;br&gt; class http-map1&lt;br&gt;  set connection advanced-options mss-map&lt;br&gt;&lt;br&gt;tcp-map mss-map&lt;br&gt;  exceed-mss allow&lt;br&gt;&lt;br&gt;service-policy http-map1 interface outside&lt;br&gt;ну и лист нарисуйте кому пропускать и какой порт &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Cisco ASA 5500 droping packet, reason MSS exceed (burn69)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/19463.html#1</link>
    <pubDate>Fri, 14 Aug 2009 08:06:48 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;pixfirewall(config-pmap-c)#set connection advanced-options mss-map &lt;br&gt;&amp;gt;pixfirewall(config-pmap-c)#exit &lt;br&gt;&amp;gt;pixfirewall(config-pmap)#exit &lt;br&gt;&amp;gt;pixfirewall(config)#service-policy http-map1 global &lt;br&gt;&amp;gt;pixfirewall# &lt;br&gt;&amp;gt;НЕ помогло.. &lt;br&gt;&amp;gt;FW в логах дропит пакеты. &lt;br&gt;&amp;gt;Ума не приложу что делать? &lt;br&gt;&amp;gt;Может уменьшить размер фрагментов MSS на win машинах ? &lt;br&gt;&amp;gt;Очень надеюсь на Вашу помощь &lt;br&gt;&lt;br&gt;Нашел ветку, ссылка с описанием не работает&lt;br&gt;http://www.opennet.ru/openforum/vsluhforumID6/10270.html#1&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
