может перестать работать?
К условно говоря моему роутеру подключаются два разных VPN туннеля от двух разных поставщиков. На моей стороне один провайдер, у них - разные.
Оба туннеля работали без проблем с дефолтными значениями. И вдруг примерно в понедельник через один из туннелей пошли проблемы доступа к веб-ресурсам в моей сети, через второй их нет.
Удалось найти, что проблема в MTU. Опытным путем подобрали, что установка примерно 1300 решает проблему.
У меня в инфраструктуре ничего не менялось. Там тоже отрицают изменения.
Причем с одними маршрутами внутри сети «проблемного» партнера все работает, как и вообще. С другими (из других подсетей) - не работает, пока не зафиксируешь уменьшенный MTU на их стороне, или на каждой VM у меня.
надо настроить mss 1260 на терминирующих впн устройствах
Просто… если из одних сетей у того партнера без фиксации MTU не проходят подключения, а из других - проходят, то я же правильно им говорю, что им надо искать проблему в своей сети и понять, какие промежуточные роутеры и фаерволы стоят между неработающими сетями и мной? И сравнить с работающими маршрутами?
Все же, по логике подскажите плиз. Если из одних сетей (с одним набором промежуточных устройств между клиентами сети партнера и VPN-клиентом, подключающимся ко мне), работает без занижения, а из других сетей клиента (с частично другим набором устройств посередине, частично общим) работает без занижения, То искать причину им надо в разнице между этими сетями и их маршрутами до меня, верно?
лучше занизить в обоих случаях до необходимого максимума. иначе они у себя могут поменять железо/настройки и проблема внезапно вернётся
Так они занизили у себя на VPN интерфейсе, и заработало всё. В смысле «в обоих случаях»?
я так понял на одной впн работает без занижения, на втором нет. Вот я про эти оба случая говорю
А, понял. Со вторым партнером.
Обсуждают сегодня