MMM Опубликовано 3 июня, 2013 (изменено) · Жалоба делали принудительно mssfix на 1300 на брасах в обе стороны, начинали хорошо работать всякие тупые роутеры с фильтрованным icmp. Изменено 3 июня, 2013 пользователем MMM Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
MMM Опубликовано 12 июня, 2013 (изменено) · Жалоба /ip firewall mangle add chain=forward protocol=tcp tcp-flags=syn out-interface=ic action=change-mss new-mss=clamp-to-pmtu Вот такое работало на линуксе с pppoe/pptp года 3 назад (вероятно, работает до сих пор, доступа туда больше не имею). iptables -t mangle -I FORWARD -i ppp+ -p tcp -m tcp --tcp-flags SYN,RST SYN -m tcpmss --mss 1301:1500 -j TCPMSS --set-mss 1300 iptables -t mangle -I FORWARD -o ppp+ -p tcp -m tcp --tcp-flags SYN,RST SYN -m tcpmss --mss 1301:1500 -j TCPMSS --set-mss 1300 В отличие от clamp-to-pmtu , не вызывало заметного для юзеров торможения и работало в случае всяких недороутеров у клиента. Изменено 12 июня, 2013 пользователем MMM Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...