Столкнулся с проблемой, откуда взялась не знаю даже, подскажите куда копать хотябы.
две железки Cisco 2821 и 1841 связаны между собой GRE тунелем без шифрования. Все работало нормально и вдруг перестал работать софт если на тунеле поставить ip tcp adjust-mss выше 1300. До этого стояло 1360 да и выше работало, если даже при 1300 повесить crypto map то перестает работать также. Немогу понять вообще из-за чего и почему, у провов подобные размеры без проблем пропускаются.
Какое MTU выставлено на интрфейсах указаных в качестве sourse для этих тунелей?
> Какое MTU выставлено на интрфейсах указаных в качестве sourse для этих тунелей?Может Вы (или не Вы) по каким-то соображениям (мне неведомым) заблокировали то, что обзхзывается Path MTU Discovery в ICMP?
>> Какое MTU выставлено на интрфейсах указаных в качестве sourse для этих тунелей?
> Может Вы (или не Вы) по каким-то соображениям (мне неведомым) заблокировали
> то, что обзхзывается Path MTU Discovery в ICMP?Вообще эту настройку никогда не трогал.
> Какое MTU выставлено на интрфейсах указаных в качестве sourse для этих тунелей?по-умолчанию, 1500
пока решил грабли с помощью установки снятия DF-бита через полиси роуте-мапы... но что вызвало такое? 1436 мсс прошло нормально, но это только для ТСР (
А какой город и провайдер?
Случайно не СибирьТелеком?
> А какой город и провайдер?
> Случайно не СибирьТелеком?нет, это Украинский, столичный... очень сильный провайдер.
меня уверяют что до их оборудование спокойно проходят пакеты по размеру МТУ
кстате, проблему установкой ДФ-бит не решилась, только на одной точке ( 1350 максимум на котором работает.