Доброе время.
Имеются маршрутизатор DFL-260E (Firmware Version: 2.27.02.14-14549) и точка доступа DWL-8500AP (Firmware Version: 2.2.0.22).
Задача: с нужно создать две независимые беспроводные подсети wifi и wifi_prio, в которых пользователи будут получать IP адреса по dhcp и смогут работать.
Для этого на DWL создны две virtual access points (VAP) с vlan'ами 5 и 6, на DFL-260E тоже созданы два vlan'а (wifi_if, wifi_prio_if), которые система понимает как интерфейсы. Там же на маршрутизаторе DFL запущены dhcp сервера на соответсвующих интерфейсах и ... пользователи получают IP адреса, могут пинговать интернет.
Проблема: интернет работает ну очень плохо. google открывается, но остальные сайты либо медленно, либо вообще не открываются. Подозрение сразу пало на MTU, и действительно
ping -s 1500 ya.ru не возвращает ни одного пакета, а
ping -s 1460 ya.ru работает. В результате интернет работает ну очень плохо.
Анализ трафика показал, что когда я делаю
ping -s 1500 ya.ru, трафик выглядит вот так:
Код:
10:59:02.753687 IP 192.168.200.3 > 77.88.21.3: ICMP echo request, id 26971, seq 3, length 1480
10:59:02.753732 IP 192.168.200.3 > 77.88.21.3: ip-proto-1
А если
ping -s 1460 ya.ru, то вот так:
Код:
10:56:48.913675 IP 192.168.200.3 > 87.250.250.3: ICMP echo request, id 25914, seq 58, length 1468
10:56:48.919515 IP 87.250.250.3 > 192.168.200.3: ICMP echo reply, id 25914, seq 58, length 1440
10:56:48.919680 IP 87.250.250.3 > 192.168.200.3: ip-proto-1
Ощущение, что исходящий фрагментированный трафик (в первом случае) где-то затыкается, а обратный фрагментированный нормально проходит. В чём может быть проблема? Как её исправить? Гугл уже не помогает.