vladgr писал(а):
Под L2TP коннект конечно есть! Но: захожу в браузер, открываю сайт - нифига. Делаю телнет тра-ля-ля 80 и GET - сайт отвечает. Запускаю в BAT'e закачку почты, он соединяется с серверами, видит новые сообщения, но закачать их не может. Так и "залипает" до таймаута. Самое смешное, что с теми же самыми настройками PPTP работает отлично. Захожу в настройки, переключаю радиобутон с L2TP на PPTP - все работает. Если работать не через роутер, а на прямую с L2TP то этой проблемы тоже нет. Подскажите, пожалуйста, в чем дело то?
Сам не ответишь - никто не ответит

Решилось все довольно просто, сменой mtu интерфейса до 1400, по дефлоту там было 1500. Судя по всему это связанно с этой проблемой:
Код:
tcpmssfix
This option causes mpd to adjust incoming and outgoing TCP SYN segments so that the requested maximum segment size is not greater than the amount allowed by the interface MTU.
This is necessary in many setups to avoid problems caused by routers that drop ICMP Datagram Too Big messages. Without these messages, the originating machine sends data, it passes the rogue router then hits a machine that has an MTU that is not big enough for the data. Because the IP Don't Fragment option is set, this machine sends an ICMP Datagram Too Big message back to the originator and drops the packet. The rogue router drops the ICMP message and the originator never gets to discover that it must reduce the fragment size or drop the IP Don't Fragment option from its outgoing data.
Однако по прежнему непонятно, почему на pptp с MTU 1500 это работало а на L2TP нет.