Jump to content

Recommended Posts

Posted

Расскажите кто-нибудь success story о поднятии IPSec("туннельный" режим) поверх PPPoE.

 

У меня ситуация таковая:

на стороне клиента стоит shdsl zyxel(на CPE поднимается PPP), за ним стоит nortel contivity 1100(поднимается IPSec VPN), авторизация проходит на mpd-3.18-4. Туннель поднимается, но большие пакеты не бегают через туннель. Пересаживал на cisco и там все чудно работает, т.к. большие пакеты пролазят.

 

Проблема явно в mtu и понизить его как на одном так и на другом конце туннеля нет возможности. Что можно покрутить в эту сторону на mpd(FreeBSD6.0). Уже были мысли о использовании ng_tcpmss or /usr/ports/net/tcpmssd, но это не подходит. Пробовал ручками сделать ifconfig ng* mtu 1500 - также безрезультатно. Через туннель не работает виндовая "шара" и мелкософт exchange(остально не пробовал). На циске на PPP интерфейсе mtu 1492, такое же mtu на ng пользователя было. Вроде одинаковое, но в чем разница понять, не могу.

 

Народ, неужели никто не стыкался с таким? Прошу помощи, т.к. не знаю куда дальше смотреть.

Может в самой фре подкрутить можно что-то (не в ущерб остальным ppp-шным пользователям)?

 

Заранее всем спасибо за ответы!

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.