<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Раздел полезных советов: Автоматическое изменение MTU при поднятии VPN соединения</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID3/46540.html</link>
    <description>Столкнулся с такой проблемой, что при поднятии VPN соединения по умолчанию у каждого соединения &lt;br&gt;MTU равен был 1396. В результате чего не работало большое количество сайтов.&lt;br&gt;&lt;br&gt;Решение такое.&lt;br&gt;Сервер Fedora 8, с установленным pptpd.&lt;br&gt;в скрипт /etc/ppp/ip-up добавил одно условие:&lt;br&gt;&lt;br&gt;   if &#091; &quot;$&#123;REALDEVICE&#125;&quot; != &quot;ppp0&quot; &#093;; then&lt;br&gt;      ifconfig $&#123;REALDEVICE&#125; mtu 1400&lt;br&gt;   fi&lt;br&gt;&lt;br&gt;Теперь скрипт выглядит так:&lt;br&gt;&lt;br&gt;   #!/bin/bash&lt;br&gt;   # This file should not be modified -- make local changes to&lt;br&gt;   # /etc/ppp/ip-up.local instead&lt;br&gt;&lt;br&gt;   PATH=/sbin:/usr/sbin:/bin:/usr/bin&lt;br&gt;   export PATH&lt;br&gt; &lt;br&gt;   LOGDEVICE=$6&lt;br&gt;   REALDEVICE=$1&lt;br&gt;&lt;br&gt;   &#091; -f /etc/sysconfig/network-scripts/ifcfg-$&#123;LOGDEVICE&#125; &#093; &amp;&amp; &lt;br&gt;      /etc/sysconfig/network-scripts/ifup-post --realdevice $&#123;REALDEVICE&#125; ifcfg-$&#123;LOGDEVICE&#125;&lt;br&gt;&lt;br&gt;   /etc/ppp/ip-up.ipv6to4 $&#123;LOGDEVICE&#125;&lt;br&gt;&lt;br&gt;   if &#091; &quot;$&#123;REALDEVICE&#125;&quot; != &quot;ppp0&quot; &#093;; then&lt;br&gt;      ifconfig $&#123;REALDEVICE&#125; mtu 1400&lt;br&gt;   fi&lt;br&gt;&lt;br&gt;   &#091; -x /etc/ppp/ip-up.local &#093; &amp;&amp; /etc/ppp/ip-up.local &quot;$&#064;&quot;&lt;br&gt;&lt;br&gt;   exit 0&lt;br&gt;&lt;br&gt;PS. Средствами pptpd я не смог устан</description>

<item>
    <title>Автоматическое изменение MTU при поднятии VPN соединения (EIKA)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID3/46540.html#24</link>
    <pubDate>Tue, 20 Nov 2018 17:24:01 GMT</pubDate>
    <description>Товарищи, а что можете сказать по такой теме. CentOS 7, PPTPD 2.4.5 со стандартным конфигом. Цепляюсь к демону Микротиком, туннель поднят и активен, и все в целом работает отлично, но с некоторыми сайтами нет коннекта. Методом тыка, потратив целый день, нашел проблему - нужно MRU повысить на 4 единицы или более, тогда появляется коннект с &quot;проблемными&quot; сайтами. Сами по себе значения MTU и MRU не критичны, можно ставить все что угодно в диапазоне 1300-1492, но главное, чтобы выполнялось правило: MRU = MTU + 4 (или более). Куда бы копнуть по это теме?&lt;br&gt;</description>
</item>

<item>
    <title>Автоматическое изменение MTU при поднятии VPN соединения (andrek)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID3/46540.html#23</link>
    <pubDate>Tue, 01 Sep 2009 23:55:42 GMT</pubDate>
    <description>тоже натолкнулся на теже грабли, вообщем решение простое, выставляем mtu mru в конфиге ppptp-options, и результирующее правило в iptables:&lt;br&gt;$IPTABLES -A FORWARD -p tcp --tcp-flags SYN,RST SYN -m tcpmss --mss 0:65535 -j TCPMSS --clamp-mss-to-pmtu -i ppp+&lt;br&gt;</description>
</item>

<item>
    <title>Автоматическое изменение MTU при поднятии VPN соединения (rrv)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID3/46540.html#22</link>
    <pubDate>Mon, 15 Dec 2008 05:44:38 GMT</pubDate>
    <description>Это костыли! Достаточно правильно настроить mpd добавив опцию set pptp disable windowing.&lt;br&gt;Читать тут http://rrv.nsk.ru/wiki/index.php/Vpn_server_&#037;D0&#037;BD&#037;D0&#037;B0_MPD&lt;br&gt;</description>
</item>

<item>
    <title>Автоматическое изменение MTU при поднятии VPN соединения (replicant)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID3/46540.html#21</link>
    <pubDate>Sun, 14 Dec 2008 21:14:00 GMT</pubDate>
    <description>&#091;root&#064;sadnet:linux&#093;# pppd --version &lt;br&gt;pppd version 2.4.5 &lt;br&gt;&lt;br&gt;2.4.5 или я отстал от жизни?&lt;br&gt;</description>
</item>

<item>
    <title>Автоматическое изменение MTU при поднятии VPN соединения (sfstudio)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID3/46540.html#20</link>
    <pubDate>Thu, 11 Dec 2008 13:05:23 GMT</pubDate>
    <description>&amp;gt;на линуксовом клиенте? Если случай #1, тогда всё совершенно правильно, т.к. &lt;br&gt;&amp;gt;винда при поднятии VPN искренне считает, что у неё MTU 1400. &lt;br&gt;&lt;br&gt;В случае pptp на сервере в /etc/ppp/options.pptp достаточно указать:&lt;br&gt;mru mtu и не заморачиваться, тогда значения будут корректно переданы вантузу и приняты в работу.&lt;br&gt;Ессно сразу заработает и --clamp-mss-to-pmtu&lt;br&gt;&lt;br&gt;&#091;root&#064;sadnet:linux&#093;# pptp --version&lt;br&gt;pptp version 1.7.2&lt;br&gt;&#091;root&#064;sadnet:linux&#093;# pppd --version&lt;br&gt;pppd version 2.4.5&lt;br&gt;&#091;root&#064;sadnet:linux&#093;# uname -a&lt;br&gt;Linux sadnet.lo 2.6.27.8 #9 Mon Dec 8 04:46:11 OMST 2008 i686 Pentium III (Coppermine) GNU/Linux&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Автоматическое изменение MTU при поднятии VPN соединения (port20031)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID3/46540.html#19</link>
    <pubDate>Thu, 11 Dec 2008 10:49:18 GMT</pubDate>
    <description>Можно вопрос в догонку ?&lt;br&gt;Ситуация такая : &lt;br&gt;1)от прова инет приходит через адсл ,с него на свич ,со свича компы получают реальные ип; &lt;br&gt;2)на одном из них крутится мой сервак , на нем есть сервер впн , который нормально обслуживает компы с серой сетки и компы , подключенные со свича .&lt;br&gt;Проблема в том что с инета  впн типа подымается , но там ни чего не ходит .&lt;br&gt;Может поможите ?&lt;br&gt;</description>
</item>

<item>
    <title>Автоматическое изменение MTU при поднятии VPN соединения (Аноним)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID3/46540.html#18</link>
    <pubDate>Thu, 11 Dec 2008 08:07:45 GMT</pubDate>
    <description>Не на то ответил, sorry.&lt;br&gt;&lt;br&gt;&amp;gt;Прежде чем ругаться, надо разобраться. </description>
</item>

<item>
    <title>Автоматическое изменение MTU при поднятии VPN соединения (Аноним)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID3/46540.html#17</link>
    <pubDate>Thu, 11 Dec 2008 08:05:42 GMT</pubDate>
    <description>Прежде чем ругаться, надо разобраться.&lt;br&gt;&lt;br&gt;Во-первых, описанный способ решает проблему на линуксовом сервере с виндовыми клиентами, или на линуксовом клиенте? Если случай #1, тогда всё совершенно правильно, т.к. винда при поднятии VPN искренне считает, что у неё MTU 1400. Причём, обратите внимание, --clamp-mss-to-pmtu в данном случае не работает. Или работает неправильно, что, в общем, одно и то же.&lt;br&gt;&lt;br&gt;Я у себя ситуацию решаю набором правил:&lt;br&gt;&lt;br&gt;-A table -i ppp+ -p tcp -m tcp --tcp-flags SYN,RST SYN -m tcpmss --mss 1301:1350 -j TCPMSS --set-mss 1300 &lt;br&gt;-A table -i ppp+ -p tcp -m tcp --tcp-flags SYN,RST SYN -m tcpmss --mss 1351:1400 -j TCPMSS --set-mss 1350 &lt;br&gt;-A table -i ppp+ -p tcp -m tcp --tcp-flags SYN,RST SYN -m tcpmss --mss 1401:1450 -j TCPMSS --set-mss 1400 &lt;br&gt;-A table -i ppp+ -p tcp -m tcp --tcp-flags SYN,RST SYN -m tcpmss --mss 1451:65535 -j TCPMSS --set-mss 1430 &lt;br&gt;&lt;br&gt;Дискретность задайте сами какую вам нужно.&lt;br&gt;</description>
</item>

<item>
    <title>Автоматическое изменение MTU при поднятии VPN соединения (frey)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID3/46540.html#16</link>
    <pubDate>Wed, 10 Dec 2008 11:17:27 GMT</pubDate>
    <description>&amp;gt;man iptables &lt;br&gt;&amp;gt;search &quot;--clamp-mss-to-pmtu&quot; &lt;br&gt;&lt;br&gt;Хм! Интересно!&lt;br&gt;</description>
</item>

</channel>
</rss>
