Подскажите пожалуйста:
2 hapliteac - каждый дефолтный шлюз для своей локалки 192.168.1.0/24
L2TP 192.168.254.1 (сервер)-192.168.254.2 (клиент)
С обеих сторон есть дроп dhcp
Код: Выделить всё
add action=drop chain=forward comment="" dst-port=\
67-68 ip-protocol=udp mac-protocol=ip
Первая проблема - решена. Поднял на eoip интерфейсе mtu до 1500, все работает
Поднимаю eoip - не грузятся некоторые сайты. Есть подозрение, что это mss, но динамические правила созданы для всех pptp (хотя шлюзы то разные... Возможно чего то еще не знаю...)
Код: Выделить всё
add action=change-mss chain=forward new-mss=1410 out-interface=all-ppp passthrough=yes \
protocol=tcp tcp-flags=syn tcp-mss=1411-65535
add action=change-mss chain=forward in-interface=all-ppp new-mss=1410 passthrough=yes \
protocol=tcp tcp-flags=syn tcp-mss=1411-65535
Вторая проблема
Поднимаю VPLS, проблем с доступом к сайтам не имею, но аплоад/даунлоад на удаленный клиент из 10 раз 10 раз не закончился - падает скорость, падает коннект
скрины на гуглдиске
https://drive.google.com/open?id=0B83aP ... zNSMkNsblk
https://drive.google.com/open?id=0B83aP ... 2dmTFpMZXM
https://drive.google.com/open?id=0B83aP ... 0IxNFZwT00
https://drive.google.com/open?id=0B83aP ... XRxSUdJSTA
Заранее спасибо