Am realizat un tunel gre intre doua locatii metropolitane care merge ok cu o mica problema: nu se pot accesa anumite siteuri cum ar fi www.chip.ro deoarece dimensiunea pachetelor este prea mare cand se creaza pachetele pt. tunel. Am setat mtu la interfata catre reteaua interna 1400 si la cea externa 1500 sperand sa mearga dar surpriza neplacuta. O problema similara am rezolvat in alta locatie in care am setat mtu 1400 la statiile care se legau la serverul cap de tunel si a mers fara probleme. Acum as vrea sa fac in asa fel incat problema sa se rezolve din serverul capat de tunel, fara a mai face modificari mtu la nivelul statiilor din spatele lui.
setari actuale: iptables eth0 mtu 1500 iptables eth1 mtu 1400 iptables -A FORWARD -d 0.0.0.0/0 -p tcp -m tcp --tcp-flags SYN,RST SYN -j TCPMSS --set-mss 1400 eth0 este interfata externa eth1 este cea spre reteaua interna pe care este o subclasa de ipuri proprii publice care sunt rutate prin tunel. Orice sfat ar fi bine venit. Multumesc anticipat, Adrian --- Mesajul a fost scanat de MailScanner impotriva virusilor si a continutului periculos si este considerat curat. Acesta este un serviciu oferit gratuit de Radiotel SA. --- Detalii despre listele noastre de mail: http://www.lug.ro/
