Выход - поставить на интерфейсе туннеля MTU 1500, вместо 1476.
Проблема возникает при попытке протолкнуть пакет размером 1500 байт с выставленным DF (don't fragment запрещена фрагментация) битом через интерфейс 1476 байт.
Другие решения:
interface ethernet0
ip policy route-map clear-df
route-map clear-df permit 10
match ip address 101
set ip df 0
access-list 101 permit tcp 10.1.3.0 0.0.0.255 anyили
interface tunnel0
ip tcp adjust-mss 1436
URL: http://www.cisco.com/warp/public/105/56.html
Обсуждается: http://www.opennet.me/tips/info/570.shtml
А можна пример с какими хостами ?
У меня например некоторые сайты домена hp.com не открывались на туннеле с шифрованием.
Но это была лишь вершина айсберга. :)