@Le ecureuil Добрый вечер,
Тестирую на Гига2 v2.09(AAFS.0)A3
Для исключения накладок подключаюсь к VirtualIP серверу из локальной сети, и пытаюсь зайти на наш форум(forum.keenetic.net)
Попутно захватываю пакеты на ISP интерфейсе, (подключение IPoE)
При настройке crypto map VirtualIP set-tcpmss pmtu вижу по исходящим SYN пакетам mss 1460 далее получаю отбивку от сервера Fragmentation Needed, то есть path mtu discovery не заработал?
Далее делаю crypto map VirtualIP set-tcpmss 1200 переподключаюсь к VirtualIP серверу и в SYN по прежнему mss 1460 то есть set-tcpmss не отрабатывает, получаю тот же Fragmentation Needed
Без VirtualIP естественно все работает.
Что я делаю не так?
Какие тесты прислать?
PS смущает вот этот фрагмент iptables:
почему в правиле указана сеть назначения а не источник для VirtualIP адресов?