27 мая 2010 г. 23:26 пользователь Igor Drobot <deb...@debianuser.org>написал:

>
> Если кому интересно, решилось методом добавления в конфиг openvpn на обеих
> сторонах строк
>
> tun-mtu 1500
> fragment 1400
> mssfix
>
> Кроме того, также на обеих серверах в конфиг shorewall добавил
>
> CLAMPMSS=Yes
>
>  Ну вок как и думал, MTU... можно ещё различными размерами файлов или
> pingов проверять.
>
> Я себе для IPSEC ствлю MTU 1492 и не в настройках VPN а на интерфейт WAN.
>


Спасибо за подсказку, сам про MTU как-то не подумал сразу.

-- 

Best regards,

Valery Mamonov.

Ответить