Just a lucky guess... ai MTU prea mic pe interfata virtuala (gif presupun). Seteaza MTU la 1500, si nu ar trebui sa mai ai probleme de acest fel. Setarea MTU la 1500 pe interfata virtuala va rezulta in fragmentarea mai multor pachete, cu posibile pierderi de performanta. Nu este solutia ideala.
Solutia ideala ar fi sa NU blochezi traficul ICMP, daca depinde de tine. In cazul in care un pachet IP cu flag-ul "don't fragment" setat si cu dimensiunea mai mare decat MTU setat pe interfata gif ajunge pe aceasta interfata, va fi aruncat si se va genera un pachet ICMP de tipul "Fragmentation needed but no frag. bit set" spre sursa pachetului IP initial. Sursa acelui pachet ar trebui sa actioneze in consecinta la primirea acestui pachet ICMP, daca respecta standardele bineinteles. Mai exact ar trebui sa trimita pachete mai mici, sau sa nu seteze "don't fragment" bit, astfel incat fragmentarea sa fie posibila. Sper ca am fost suficient de clar... Cu stima, On Wed, 9 Mar 2005 11:16:09 +0200, Serghei Amelian <[EMAIL PROTECTED]> wrote: > Am setat un VPN cu IPSEC intre doua locatii (pt samba). Aparent totul > functioneaza corect, dar cand se transfera fisiere mari ingheata transferul. > S-a mai lovit cineva de asa ceva? > Thx > -- > Serghei. > __________________________________________________________ > Send 'unsubscribe rofug' to [EMAIL PROTECTED] to unsubscribe > > -- Claudiu Dragalina-Paraipan e-mail: [EMAIL PROTECTED] __________________________________________________________ Send 'unsubscribe rofug' to [EMAIL PROTECTED] to unsubscribe

