MSS adjust

sekavaaon

kun tehdään vpn tunneli kahden eri paikan välille niin saattaa käydä niin että data ei oikein tahdo kulkea tunnelin läpi. esim. windows kirjautuminen takkuaa aivan jumalattomasti jos palvelimet on vpn tunnelin takana.

sitten se on selvinnyt laittamalla komento "ip tcp adjust-mss 1366" fastethernet0/0:n alle (wan interface) kun käytössä cisco 1841. ja tämä nimenomaan laitettu sinne "pienemmän paikan" päähän ja kun käytössä on ezvpn toiminto missä "sivureittimet" muodostaa tunnelin pääreittimelle päin.

nyt kun laitetaan cisco 877 niin siihen tulee erillinen "Virtual-Template1" type tunnel jolla on konfiguraatio seuraavasti:

no ip address
no ip redirects
no ip unreachables
no ip proxy-arp
ip flow ingress
tunnel mode ipsec ipv4

laitetaanko tähän nyt mihin kohtaan tuo mss adjust. wan interface on fastethernet0 jolla ei ole omaa konfiguraatiota (erillinen kaapelimodeemi siltaavana ei tullutkaan adsl), eli näin: switchport access vlan 2

sitten sille on vlan2 mikä sisältää seuraavasti:

description Internet$FW_OUTSIDE$
ip address dhcp
ip access-group 101 in
ip verify unicast source reachable-via rx allow-default 103
no ip redirects
no ip unreachables
no ip proxy-arp
ip flow ingress
ip nat outside
ip inspect CCP_LOW out
ip virtual-reassembly
crypto ipsec client ezvpn CISCOCP_EZVPN_CLIENT_1

ja olisiko pääreitttimen (1841) syytä myös johonkin laittaa tuo mss juttu en ole oikein selvillä näitä asioita. tähän tulee myös client vpn läppärit jotka pelaa hyvin.

2

<50

    Vastaukset

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000
    • uutta_laitetta
      • sekavaaon

        just joo ei tuollaisella tee mitään.

        se on kyllä kumma miten täällä ei osaaminen riitä jos joku kysyy jotain yhtään vaikeampaa asiaa. ja verkkotekniikka tuntuu olevan ihan hakusessa kanssa. edellisen kerran kun kysyin niin vittuiltiin minkä kerettiin, kellään ei ollut hajuakaan koko asiasta ja itse joutui senkin selvittämään.

        sama tässäkin. tunnelia koskevat asiat laitetaan tuon virtual-template1:n alle koska tässä on käytössä ns. "enhanced" vpn konfiguraatio. "legacy" mallissa noita tunneli-interfaceja ei ole vaan crypto-map varsinaisten interfacien alle ja silloin ne komennot tulee tietysti sinne.

        ja ylempänä kirjoitin väärin tuossa 1841 se tuli lan interfacen alle ja "clientin" puolelle. ja tuohonkin saisi enhanced konfiguraation mutta pitäisi päivittää ios ja toisessa 1841:ssä joka on varalla ei riitä dram eikä flash sellaiseen jossa olisi enhanced. toisessa olisi mutta ei voi olla eri konfiguraatio varareitittimessä.

        se ei ole täysin selvinnyt pitäisikö nuo olla molemmissa päissä mutta kun niitä tunneli interfaceja ei saa käyttöön toisessa päässä niin ei se onnistu. aivan sama mutta noin vaikuttaa toimivan kun vaan toiseen päähän laittaa.


    Ketjusta on poistettu 0 sääntöjenvastaista viestiä.

    Luetuimmat keskustelut

    1. en vaan saa häntä pois

      Mielestäni pyörimästä. Onko kellekään toiselle käynyt näin? Ihastuin pakkomielteisesti noin vuosi sitten erääseen naiseen. Ei vaan katoa mielestä va
      Ikävä
      179
      2339
    2. Suomi24 kysely: ihmisten kuplautumista ei pääosin koeta vakavaksi ongelmaksi

      “Kuplautumista on mahdotonta estää. Ihmiset ovat aina viihtyneet samankaltaiset arvot ja maailmankatsomuksen jakavassa seurassa ja muodostaneet sen pe
      Suomi24 Blogi ★
      41
      1822
    3. Ohhoh! Glamourmalli Elena, 29, teetti tiimalasivartalon - Vei rahaa ja tuotti tuskaa - Katso kuvat!

      Transtaustainen glamourmalli Elena Vikström on käynyt vuosien ajan plastiikkakirurgisissa toimenpiteissä. Tästä näet lopputuloksen: https://www.suomi
      Kotimaiset julkkisjuorut
      14
      1646
    4. Sinä olet tärkeä

      Herätät minussa kunnioitusta. Kiehdot minua. En oikein saa kiinni sinusta. Ehkä juuri siksi. Aistin että sinäkin pidät minusta. Vetovoima on ollut alu
      Ihastuminen
      66
      1346
    5. Ostiko Martina uuden ponin tyttärelleen, vai oliko myös Stefan itsekkin valitsemassa ponia .?

      Kiva kun on tyttärelle mielekäs harrastus annettu, ehkä vielä on tulevaisuudessa hänelle tärkeä ja valitsee sen perusteella tulevan ammatin.
      Kotimaiset julkkisjuorut
      239
      1332
    6. Varisjärvellä mersu.

      Varisjärven tiellä tuli vanhamersu kylkiedellä mutkassa vastaan ja vähällä keulaan mutta tökkäs penkkaan, hyppäsin omasta autosta ulos ja kävin kiskas
      Suomussalmi
      19
      1126
    7. Belorf haistattaa seuraajiaan "You can hate me now"...

      Vai haistattaako lompakkoa, joka taisi viimeinkin ymmärtää häipyä Sofian ulottumattomiin ? Sofia raukka on niin typerä, että ottaa nostetta "omasta tv
      Kotimaiset julkkisjuorut
      64
      1076
    8. Mitähän ajattelet J

      Tästä kaikesta? Mä välitän susta oikeasti.
      Ikävä
      62
      1034
    9. Wau mikä kroppa Sofialla

      Kuva instassa kun on suihkurusketuksessa. Kyllä on muodot kohdallaan, on kuin jumalainen Venus patsas. Eikä ole mitään järkyttäviä lonkero tatuointeja
      Kotimaiset julkkisjuorut
      111
      766
    10. Asiat oikeisiin mittoihin

      Komiat lehteen oli saatu kokonainen aukeama aikaiseksi hevostelemalla Lumion pahuutta. Eihän tässä nyt varmaan kukaan osaa enää näillä Kauhavan säänn
      Kauhava
      46
      709
    Aihe