Size: a a a

Сетевое железо с Nag.Ru

2016 December 22

Д

Дима in Сетевое железо с Nag.Ru
несколько configuration request
источник

Д

Дима in Сетевое железо с Nag.Ru
interface Virtual-Template10
mtu 1460
ip unnumbered Loopback10
ip nat inside
ip tcp adjust-mss 1200
no peer default ip address
keepalive 60
ppp authentication pap chap AAA_LIST_PPPOE
ppp authorization AAA_LIST_PPPOE
ppp accounting AAA_LIST_PPPOE
источник

Д

Дима in Сетевое железо с Nag.Ru
вот какая в данный момент конфигурация
источник

АД

Александр Дранчук in Сетевое железо с Nag.Ru
На роутере можно фаерволом поправить
источник

Д

Дима in Сетевое железо с Nag.Ru
мту?
источник

АД

Александр Дранчук in Сетевое железо с Nag.Ru
Смена mtu из опыта результата не даст, надо MSS использовать
источник

АД

Александр Дранчук in Сетевое железо с Nag.Ru
источник

Д

Дима in Сетевое железо с Nag.Ru
ip tcp adjust-mss 1200
ну так вроде вот сделали
источник

АД

Александр Дранчук in Сетевое железо с Nag.Ru
По циско не скажу точно, у меня другое железо
источник

Д

Дима in Сетевое железо с Nag.Ru
тут с ребятами поговорили, сказали что баг такой заметили на циске  с включенным натом
источник

АД

Александр Дранчук in Сетевое железо с Nag.Ru
Но подобная проблема решилась правилом смены MSS и на вход и на выход интерфейса
источник

Д

Дима in Сетевое железо с Nag.Ru
отключим и посмотрим как измениться ситуация
источник

АД

Александр Дранчук in Сетевое железо с Nag.Ru
Если получится - дай знать, но имхо mss я бы 1400 сделал
источник

АД

Александр Дранчук in Сетевое железо с Nag.Ru
Зачем так до 1200 урезать?
источник

Д

Дима in Сетевое железо с Nag.Ru
разные значения пробовали
источник
2016 December 23

df

dfas fgsfdgj in Сетевое железо с Nag.Ru
подтверждаем проблему, у нас 1002-х стоят, если на интерфейсе стоит "ip nat outside", то GRE не ходит ни для клиентов с реальниками ни для серых адресов. Если убрать, то все ок.
источник

w

wildmoon in Сетевое железо с Nag.Ru
О как
источник

ME

Mikhail Ezau in Сетевое железо с Nag.Ru
Вы хотели сказать - "ip nat inside"? Или вы не про интерфейс абонента?
источник

df

dfas fgsfdgj in Сетевое железо с Nag.Ru
я говорю про внешний интерфейс....не абонента
источник

ME

Mikhail Ezau in Сетевое железо с Nag.Ru
А кстати да, был у меня клиент, который пожаловался, что даже имея реальный фиксированный IP - у него после пеерсаживания на ASR стал недоступен снаружи его корпоративный PPTP-сервер
источник