Op 27-01-18 om 16:10 schreef Paul van der Vlis: > Op 26-01-18 om 23:04 schreef Paul van der Vlis: >> Op 26-01-18 om 21:42 schreef Paul van der Vlis: >> >>> Ik ga kijken wat de beste MTU is, en of ik die ook server-side kan >>> instellen. Mijn tests nu zijn client-side. >> >> Ik heb de MTU aan de server-kant op 1000 gezet door in >> /etc/default/openvpn "OPTARGS="--tun-mtu 1000" te zetten, en dit lijkt >> te helpen. >> >> Als ik ifconfig uitvoer op de server, dan zie ik bij het TUN-device een >> MTU van 1000. Op de client van 1500. > > Jammer genoeg lijkt dit vanaf een Windows client niet te werken. > Er komt geen connectie tot stand zegt men. > >> Aan de client-kant had ik in network-manager ook succes met de optie >> "Maximale TCP-segmentgrote (MSS) van de tunnel beperken". >> Aan de server-kant hielp de optie --mssfix (zonder parameter) niet. > Ik heb er nu "--mssfix 1000" neergezet. Dit werkt vanaf Linux, of het > vanaf Windows werkt wacht ik nog af. Hiermee werkt het weer. Wellicht valt er nog wat te fine-tunen.
Wat me opviel was dat na het aanpassen van --tun-mtu ik geen grote pakketten kon pingen via de VPN. Dat kan nu met die --mssfix wel. Groeten, Paul -- Paul van der Vlis Linux systeembeheer Groningen https://www.vandervlis.nl/
