OT: Mikrotik VPN
Jiri Foldyna
jiri.f na foldynovi.cz
Středa Červen 24 01:39:10 CEST 2020
Dobrý večer,
problém zdá se podařilo vyřešit :-)
Pravděpodobným viníkem bylo skutečně MTU na straně klienta s Windows 7
(díky za nakopnutí kolegům Zuffovi a Simkovi). Po snížení na hodnotu
1350 pro subinterface VPN vše opět běží jako dřív.
Pokud by někoho zajímal postup, jak jsem postupoval:
1. Pomocí příkazu ping jsem určil hodnotu MTU
ping IP_ADR -f -l NNNN
-f parametr zakazující fragmentaci
-l parametr definující délku paketu
NNNN jsem měnil od 1500 dolů, dokud ping nezačal pingat :-)
Defakto bych mohl k délce paketu ještě přičíst délku headeru (28?),
abych dostal přesnější hodnotu MTU, ale vzhledem k nejběžnějšímu použití
(dálková správa přes RDP) jsem nechtěl zbytečně dráždit hada bosou nohou
a nechal jsem to jako rezervu :-)
2. Příkazem NETSH
netsh interface ipv4 set subinterface "VPN_NAME" mtu=1350 store=persistent
jsem nastavil MTU pro danou VPN.
Jediné, co mi zůstává nejasné je, co a kde se změnilo, že to bylo třeba
řešit pomocí MTU.
Ještě jednou všem díky za pomoc
jf
Další informace o konferenci Hw-list