Привет всем! У меня очень странная проблема с маршрутизацией MT ↔ W2K3: не получается пинговать с большой полезной нагрузкой, и большие TCP/UDP пакеты тоже работают некорректно. Примерно 3% пакетов проходит по моей линии с полезной нагрузкой в 1400 байт. Другие линии, где W2K3 ↔ W2K3 работают нормально, корректно фрагментируют пакеты, поэтому пинг x.x.x.x -l 1400 работает на 100%.
Вот как всё устроено: центральный сайт, несколько IP-подсетей, арендованные линии VPN, файрволы и т.д., PPtP туннели к W2K3 RRAS серверу. Этот сервер, по сути, установлен с помощью "далее, далее, готово" – стандартная установка Windows.
Также этот сервер является конечной точкой для работающих "чистых" W2K3 туннелей.
Удалённый тестовый сайт: MT 2.9.10 PPP профиль: add name="VPN-MAD" local-address=10.192.241.5 remote-address=10.192.241.6 use-compression=yes use-vj-compression=no use-encryption=yes only-one=default change-tcp-mss=default comment=""
interface pptp-client add name="VPN-MAD" max-mtu=1460 max-mru=1460 connect-to=xx.xx.xx.xx user="VPN-MAD" password="something" profile=VPN-MAD add-default-route=no allow=pap,chap,mschap1,mschap2 disabled=no
IP firewall mangle add chain=forward protocol=tcp tcp-flags=syn action=change-mss new-mss=clamp-to-pmtu comment="" disabled=no
add chain=prerouting src-address=10.194.11.0/24 action=mark-routing new-routing-mark=VPN passthrough=yes comment="VPN Tunneling" disabled=no
add chain=output src-address=10.194.11.0/24 action=mark-routing new-routing-mark=VPN passthrough=yes comment="" disabled=no
ip route add dst-address=0.0.0.0/0 gateway=10.192.241.6 scope=255 target-scope=10 routing-mark=VPN comment="" disabled=no
У кого есть какие-нибудь идеи, почему роутер не обрабатывает большие пакеты так же, как RRAS роутер W2K3?
/Jörgen
Вот как всё устроено: центральный сайт, несколько IP-подсетей, арендованные линии VPN, файрволы и т.д., PPtP туннели к W2K3 RRAS серверу. Этот сервер, по сути, установлен с помощью "далее, далее, готово" – стандартная установка Windows.
Также этот сервер является конечной точкой для работающих "чистых" W2K3 туннелей.
Удалённый тестовый сайт: MT 2.9.10 PPP профиль: add name="VPN-MAD" local-address=10.192.241.5 remote-address=10.192.241.6 use-compression=yes use-vj-compression=no use-encryption=yes only-one=default change-tcp-mss=default comment=""
interface pptp-client add name="VPN-MAD" max-mtu=1460 max-mru=1460 connect-to=xx.xx.xx.xx user="VPN-MAD" password="something" profile=VPN-MAD add-default-route=no allow=pap,chap,mschap1,mschap2 disabled=no
IP firewall mangle add chain=forward protocol=tcp tcp-flags=syn action=change-mss new-mss=clamp-to-pmtu comment="" disabled=no
add chain=prerouting src-address=10.194.11.0/24 action=mark-routing new-routing-mark=VPN passthrough=yes comment="VPN Tunneling" disabled=no
add chain=output src-address=10.194.11.0/24 action=mark-routing new-routing-mark=VPN passthrough=yes comment="" disabled=no
ip route add dst-address=0.0.0.0/0 gateway=10.192.241.6 scope=255 target-scope=10 routing-mark=VPN comment="" disabled=no
У кого есть какие-нибудь идеи, почему роутер не обрабатывает большие пакеты так же, как RRAS роутер W2K3?
/Jörgen
