OT: Mikrotik VPN

Jiri Foldyna jiri.f na foldynovi.cz
Středa Červen 24 01:39:10 CEST 2020


Dobrý večer,

problém zdá se podařilo vyřešit :-)

Pravděpodobným viníkem bylo skutečně MTU na straně klienta s Windows 7 
(díky za nakopnutí kolegům Zuffovi a Simkovi). Po snížení na hodnotu 
1350 pro subinterface VPN vše opět běží jako dřív.

Pokud by někoho zajímal postup, jak jsem postupoval:

1. Pomocí příkazu ping jsem určil hodnotu MTU
ping IP_ADR -f -l NNNN
-f parametr zakazující fragmentaci
-l parametr definující délku paketu
NNNN jsem měnil od 1500 dolů, dokud ping nezačal pingat :-)
Defakto bych mohl k délce paketu ještě přičíst délku headeru (28?), 
abych dostal přesnější hodnotu MTU, ale vzhledem k nejběžnějšímu použití 
(dálková správa přes RDP) jsem nechtěl zbytečně dráždit hada bosou nohou 
a nechal jsem to jako rezervu :-)

2. Příkazem NETSH
netsh interface ipv4 set subinterface "VPN_NAME" mtu=1350 store=persistent

jsem nastavil MTU pro danou VPN.

Jediné, co mi zůstává nejasné je, co a kde se změnilo, že to bylo třeba 
řešit pomocí MTU.

Ještě jednou všem díky za pomoc

jf


Další informace o konferenci Hw-list