Задать вопрос
bassoon48
@bassoon48
Токсичный и нервный сись адмын

Актуальные значения MTU если клиент и сервер находятся за NAT для L2TP/Ipsec, связка Accel-ppp + Strongswan?

Вот с такими значениями клиенты видят удалённую подсеть 1 раз чере 10 раз. И если видят то через несколько секунд или минут не видят.

-A FORWARD -s 10.10.20.0/24 -o ens192 -p tcp -m policy --dir in --pol ipsec -m tcp --tcp-flags SYN,RST SYN -m tcpmss --mss 1361:1536 -j TCPMSS --set-mss 1360

Я сделал эти от балды (кстати, предыдущее значение идеально работает для ikev2 за NAT, идеально и Split-Tunnel и Full Tunnel работает)

-A FORWARD -s 10.10.20.0/24 -o ens192 -p tcp -m policy --dir in --pol ipsec -m tcp --tcp-flags SYN,RST SYN -m tcpmss --mss 1280:1536 -j TCPMSS --set-mss 1300

C этими значения работает идеально Split-Tnneling.

С Full-Tunnel пока не разобрался.

Ещё прикол в том что у удалённого офиса WAN1 и WAN2. Сам сервак слушает WAN1, а клиенты долбятся на WAN2 потому что на WAN1 уже сидит IKEv2

Порты брошены только UDP500 и 4500 по канону.

Я думаю ассиметричные маршруты ещё дают нагрузку. Так что проблема лишь в MTU им надо играть.

А интернет возможно не работает из-за ассиметричного маршрута у клиентов, но это и не самое главное я потом могу поэкспериментить. А может и опять же из за MTU не робит
  • Вопрос задан
  • 73 просмотра
Подписаться 2 Сложный 2 комментария
Пригласить эксперта
Ответы на вопрос 1
bassoon48
@bassoon48 Автор вопроса
Токсичный и нервный сись адмын
Короче или я тупой или лыжи не едут.

на Accel-ppp мучился всё воскресенье. Добился того что маршруты в split-tunneling то есть то пропадают.

Полный туннель так и не завёлся.

Перешёл на xl2tp всё настроил за 5 минут. Ну оно и понятно я 100 раз с ним работал...

Короче не судьба. Оставил accel-ppp до лучших времён для pptp и sstp. Может пригодится. Альтернтиав мало.

П. С. Я думаю что косяк со шлюзом VPN сервера. Так как с текущими настройками iptables у меня всё работает. Дело в accel-ppp.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы