Just a lucky guess... ai MTU prea mic pe interfata virtuala (gif
presupun). Seteaza MTU la 1500, si nu ar trebui sa mai ai probleme de
acest fel.
Setarea MTU la 1500 pe interfata virtuala va rezulta in fragmentarea
mai multor pachete, cu posibile pierderi de performanta. Nu este
solutia ideala.

Solutia ideala ar fi sa NU blochezi traficul ICMP, daca depinde de tine. 
In cazul in care un pachet IP cu flag-ul "don't fragment" setat si cu
dimensiunea mai mare decat MTU setat pe interfata gif ajunge pe
aceasta interfata, va fi aruncat si se va genera un pachet ICMP de
tipul "Fragmentation needed but no frag. bit set" spre sursa
pachetului IP initial. Sursa acelui pachet ar trebui sa actioneze in
consecinta la primirea acestui pachet ICMP, daca respecta standardele
bineinteles. Mai exact ar trebui sa trimita pachete mai mici, sau sa
nu seteze "don't fragment" bit, astfel incat fragmentarea sa fie
posibila.

Sper ca am fost suficient de clar...

Cu stima,


On Wed, 9 Mar 2005 11:16:09 +0200, Serghei Amelian <[EMAIL PROTECTED]> wrote:
> Am setat un VPN cu IPSEC intre doua locatii (pt samba). Aparent totul
> functioneaza corect, dar cand se transfera fisiere mari ingheata transferul.
> S-a mai lovit cineva de asa ceva?
> Thx
> --
> Serghei.
> __________________________________________________________
> Send 'unsubscribe rofug' to [EMAIL PROTECTED] to unsubscribe
> 
> 


-- 
Claudiu Dragalina-Paraipan
e-mail: [EMAIL PROTECTED]
__________________________________________________________
Send 'unsubscribe rofug' to [EMAIL PROTECTED] to unsubscribe

Raspunde prin e-mail lui