MSS adjust

sekavaaon

kun tehdään vpn tunneli kahden eri paikan välille niin saattaa käydä niin että data ei oikein tahdo kulkea tunnelin läpi. esim. windows kirjautuminen takkuaa aivan jumalattomasti jos palvelimet on vpn tunnelin takana.

sitten se on selvinnyt laittamalla komento "ip tcp adjust-mss 1366" fastethernet0/0:n alle (wan interface) kun käytössä cisco 1841. ja tämä nimenomaan laitettu sinne "pienemmän paikan" päähän ja kun käytössä on ezvpn toiminto missä "sivureittimet" muodostaa tunnelin pääreittimelle päin.

nyt kun laitetaan cisco 877 niin siihen tulee erillinen "Virtual-Template1" type tunnel jolla on konfiguraatio seuraavasti:

no ip address
no ip redirects
no ip unreachables
no ip proxy-arp
ip flow ingress
tunnel mode ipsec ipv4

laitetaanko tähän nyt mihin kohtaan tuo mss adjust. wan interface on fastethernet0 jolla ei ole omaa konfiguraatiota (erillinen kaapelimodeemi siltaavana ei tullutkaan adsl), eli näin: switchport access vlan 2

sitten sille on vlan2 mikä sisältää seuraavasti:

description Internet$FW_OUTSIDE$
ip address dhcp
ip access-group 101 in
ip verify unicast source reachable-via rx allow-default 103
no ip redirects
no ip unreachables
no ip proxy-arp
ip flow ingress
ip nat outside
ip inspect CCP_LOW out
ip virtual-reassembly
crypto ipsec client ezvpn CISCOCP_EZVPN_CLIENT_1

ja olisiko pääreitttimen (1841) syytä myös johonkin laittaa tuo mss juttu en ole oikein selvillä näitä asioita. tähän tulee myös client vpn läppärit jotka pelaa hyvin.

2

<50

    Vastaukset

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000
    • uutta_laitetta
      • sekavaaon

        just joo ei tuollaisella tee mitään.

        se on kyllä kumma miten täällä ei osaaminen riitä jos joku kysyy jotain yhtään vaikeampaa asiaa. ja verkkotekniikka tuntuu olevan ihan hakusessa kanssa. edellisen kerran kun kysyin niin vittuiltiin minkä kerettiin, kellään ei ollut hajuakaan koko asiasta ja itse joutui senkin selvittämään.

        sama tässäkin. tunnelia koskevat asiat laitetaan tuon virtual-template1:n alle koska tässä on käytössä ns. "enhanced" vpn konfiguraatio. "legacy" mallissa noita tunneli-interfaceja ei ole vaan crypto-map varsinaisten interfacien alle ja silloin ne komennot tulee tietysti sinne.

        ja ylempänä kirjoitin väärin tuossa 1841 se tuli lan interfacen alle ja "clientin" puolelle. ja tuohonkin saisi enhanced konfiguraation mutta pitäisi päivittää ios ja toisessa 1841:ssä joka on varalla ei riitä dram eikä flash sellaiseen jossa olisi enhanced. toisessa olisi mutta ei voi olla eri konfiguraatio varareitittimessä.

        se ei ole täysin selvinnyt pitäisikö nuo olla molemmissa päissä mutta kun niitä tunneli interfaceja ei saa käyttöön toisessa päässä niin ei se onnistu. aivan sama mutta noin vaikuttaa toimivan kun vaan toiseen päähän laittaa.


    Ketjusta on poistettu 0 sääntöjenvastaista viestiä.

    Luetuimmat keskustelut

    1. Riikan kukkaronnyöri on umpisolmussa

      Kulutus ei lähde liikkeelle, koska kansalaiset eivät usko, että: – työpaikka säilyy – tulot eivät romahda – talous ei h
      Maailman menoa
      49
      2938
    2. Jos vedetään mutkat suoraksi?

      Niin kumpaan ryhmään kuulut? A) Niihin, jotka menevät edellä ja tekevät? Vai B) Niihin, jotka kulkevat perässä ja ar
      Sinkut
      106
      2711
    3. Tanskan malli perustuu korkeaan ansioturvaan

      Ja vahvoihin työllisyys- ja kotoutumispalveluihin. Suomessa Riikka on leikannut juuri näitä: palkkatukea, työttömyysturv
      Maailman menoa
      37
      2420
    4. Kuka paiskasi vauvan betoniin Oulussa?

      Nimi esiin.....
      Oulu
      33
      2159
    5. Vain vasemmistolaiset ovat aitoja suomalaisia

      Esimerkiksi persut ovat ulkomaalaisen pääomasijoittajan edunvalvojia, eivät auta köyhiä suomalaisia.
      Maailman menoa
      50
      1918
    6. Anteeksipyyntöni

      Jätän tähän anteeksipyyntöni sinulle, koska en voi sanoa sitä missään muuallakaan. Pyydän anteeksi, jos purkamani tuska
      Järki ja tunteet
      15
      1539
    7. Miten must tuntuu

      et sä ajattelet mua just nyt
      Ikävä
      32
      1473
    8. Sydämeni valtiaalle

      En täältä aio asioita kysellä. Haluan tuoda tiedoksesi, että pohjimmiltani en ihmisiä tahdo satuttaa ja ajattelen muiden
      Ikävä
      105
      1225
    9. Kun et vain tajua että

      sua lähestytään feikkiprofiililla :D Hanki aivot :D m-n
      Ikävä
      177
      1203
    10. En vain unohda

      Sitä miten rakastuneesti olet minua katsonut. Oliko tunteet liian suuria että niistä olisi voinut puhua.
      Ikävä
      73
      1050
    Aihe