У меня есть следующая задача:
Есть существующая корпоративная сеть на базе рутеров Cisco. Появилась новая дополнительная точка которую нужно включить в данную корпоративную сеть. Подключение к сети Интернет организовано через ADSL подключение Сибирьтелекома. Далее в данной точке установлена и сконфигурирована Cisco-871, следующим образом. На ней поднят обычный PPPoE клиент. И построен туннель который приземляется на головную Cisco1841. Никаких фильтров, ratelimit'ов, route-map'ов не выставлено, весь конфиг остался базовый.
Все бы ничего но не работает два сервиса, а именно:
1. Не работает протокол RDP (виндовый протокол удаленного рабочего стола), просто сваливается по timeout'у.
2. Не работает протокол smtp, так же сваливается по timeout'у, хотя pop3 отрабатывает в штатном режиме.
Мной были рассмотрены следующие вероятные причины:
1. Туннельный трафик вместе с Интернет-трафиком создавали критическую нагрузку на существующий канал из-за чего могли не работать данные сервисы. Ладно это могло объяснять неработоспособность RDP, но почта здесь никаким боком не относится, тогда. Данное предположение оказалось не верным так как мониторинг загрузки существующего канала не показал его загруженность (загруженность еле доходила 50%).
2. Еще предположил что для RDP нужен свой максимальный MTU, экспериментировал со значениями MTU=1444 и MTU=1416, RDP так и не работает.
А почему не работает почта я вообще ума не приложу.
Причем когда цепляешь комп напрямую в модем без Cisco871, все сервисы работают.
Если кто сталкивался с подобной задачей подскажите в каком направлении искать, задача очень критичная.
Сталкивался.
Искать в направление CLAMPMSS.
Удачи!
Возможно у вас неправильно настроены MTU на маршрутизаторах!
Конфиги покажите!
>Возможно у вас неправильно настроены MTU на маршрутизаторах!
>Конфиги покажите!Спасибо что откликнулись, проблема решилась в тот же день!
Вы правы, проблема решилась выставлением значения MTU=1444 на физическом интерфейсе. А раньше экспериментировал с MTU на виртуальных интерфейсах. Извиняюсь за панику, просто задача была очень критичной.
Serb'у отдельная благодарность.