У меня серьезная проблема с PMTU, битом "не фрагментировать", и VPN-туннелями… У клиентов снаружи на L2TP-туннелях (MTU 1400-1460) не получается получать почту от многих крупных отправителей, например, Cox, Hotmail, Yahoo и т.д. Мы выяснили, что дело в том, что ICMP-пакеты типа 3, код 4, возвращающиеся к ним с сообщением об ошибке PMTU, не доходят, поэтому они продолжают отправлять нам пакеты размером 1500 байт. Это нормально для обычной маршрутизации, но по какой-то причине они устанавливают бит "не фрагментировать", и поэтому мы не можем фрагментировать пакеты для отправки по туннелю. Симптомы: зависающие соединения, неполные сообщения, задержки и т.д. Мне нужна возможность сбрасывать бит "не фрагментировать" на пакетах в Mikrotik. Действие "strip ipv4 options" в mangle не сбрасывает этот бит. У кого-нибудь еще возникала такая проблема? Есть ли какой-нибудь способ пропустить эти пакеты по туннелям, не ставя Cisco перед ними? Микротик-гуру — можно ли добавить еще одну опцию mangle для сброса бита DF? Пожалуйста, пожалуйста, пожалуйста : ) Наш новый портативный IP-проект оказывается под ударом из-за этого — и я не хочу использовать что-то другое, кроме RouterOS, если это не обязательно. : ) Сэм
Не фрагментируй бит – очистка.
Не фрагментируй бит – очистка., RouterOS
|
22.08.2006 16:22:00
|
|
|
|
|
|
23.08.2006 09:54:00
У IPsec-политики есть опция для очистки бита DF. И её можно использовать, не запуская сам IPsec-туннель.
|
|
|
|
|
|
29.11.2018 09:07:00
Хотя прошло уже 12 лет, я все равно буду записывать заметки, потому что сам искал ответ. Сейчас в “ip firewall mangle” находится среди действий “action = clear-df”.
|
|
|
|
|
|
29.11.2018 10:04:00
Ну что, поехали
|
|
|
|
|
Читают тему

