ne-vlezay80 Posted November 9, 2021 Posted November 9, 2021 У меня есть VPS на которой есть подключение к нескольким туннельным брокерам. В ip6tables прописанны правила: Chain FORWARD (policy ACCEPT 52M packets, 13G bytes) pkts bytes target prot opt in out source destination 295K 23M TCPMSS tcp any nst0 anywhere anywhere tcp flags:SYN,RST/SYN TCPMSS clamp to PMTU 0 0 TCPMSS tcp any zomrovpn0 anywhere anywhere tcp flags:SYN,RST/SYN TCPMSS clamp to PMTU 0 0 TCPMSS tcp zomrovpn0 any anywhere anywhere tcp flags:SYN,RST/SYN TCPMSS clamp to PMTU 83 6640 TCPMSS tcp any he0 anywhere anywhere tcp flags:SYN,RST/SYN TCPMSS clamp to PMTU 1916 159K TCPMSS tcp any ip4m0 anywhere anywhere tcp flags:SYN,RST/SYN TCPMSS clamp to PMTU Про интерфейсы: nst0 - подключен к netassist zomrovpn0 - не используется he0 - подключен к hurricane electric ip4m0 - подключен к ip4market Так вот, у меня на подсети, которая пренадлежит ip4market возникают проблемы с фрагментацией. При этом помогло только снижение mtu на клиента, что не совсем устраивает. С netassist и he - всё нормально. В чём может быть проблема? Ядро: 4.19.0-18-rt-amd64 Вставить ник Quote
taf_321 Posted November 9, 2021 Posted November 9, 2021 Попробуйте задавать mss не через pmtu, а прибивать значение руками типа так: -A PREROUTING -p tcp -m tcp --tcp-flags SYN,RST SYN -m tcpmss --mss 1461:65535 -j TCPMSS --set-mss 1460 Вставить ник Quote
ne-vlezay80 Posted November 9, 2021 Author Posted November 9, 2021 В 09.11.2021 в 06:37, taf_321 сказал: Попробуйте задавать mss не через pmtu, а прибивать значение руками типа так: -A PREROUTING -p tcp -m tcp --tcp-flags SYN,RST SYN -m tcpmss --mss 1461:65535 -j TCPMSS --set-mss 1460 Вроде помогло Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.