LINUX.ORG.RU
ФорумAdmin

Linux ipsec


0

0

ядро 2.16 на обеих машинах

закружаю ключи сам через setkey. пинги идут любых размеров. tcp работает только с маленькими пакетами. Похоже дело в mss. Кто сталкивался и что делать?

anonymous

Уменьшать MSS, естественно. Смотри man iptables на предмет модуля tcpmss.
Необходимо будет в пакетах, инициипующих установку TCP-соединения, выставить нужный MSS.
Примерно вот так (в твоем случае может быть надо работать с цепочками INPUT и OUTPUT):

#---------------------------------------------------------------+
# Correct MSS                                                   |
#---------------------------------------------------------------+
/usr/sbin/iptables --insert FORWARD --proto tcp --tcp-flags SYN,RST SYN --jump TCPMSS --set-mss 1350

VitalkaDrug ★★
()
Ответ на: комментарий от VitalkaDrug

мне интересно, почему нигде в доках этого не написано?

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.