Установил DI-804HV (прошивка V1.53RU). Включил VPN PPTP сервер. Обнаружил следующую проблему. Соединеие из какой-либо стационарной сети VPN-клиентом устанавливается нормально, но при попытке передачи большого файла канал виснет - хотя само соединение остаётся установленным, по каналу не идут даже пинги. Если же VPN-соединение устанавливается не из стационарной сети (а например, с GPRS модема), то канал стоит нормально. Исследование со стороны клиента показали, что если интерфейс клиента с интернетом имеет MTU 1472 и ниже (1500-28), то VPN-канал стоит нормально, иначе - виснет. Со стороны сервера (DI-804HV) - и того чуднее - пинги (с клиента локальной сети за DI-804HV) размером более 1472 (без флага -f) вообще в интернет не уходят. Можно, конечно, на всех машинах в локальной сети прописать MTU=1472, но выглят это как-то не профессионально. На сколько я понимаю, если маршрутизатор принимает IP-пакет длиной более той, что он может пропускать, он должен оповестить клиента о необходимости фрагментации. А он (DI-804HV) почему-то этого не делает. Если на WAN-интерфейсе DI-804HV установить MTU=1472, то 'обрезание' начинается на 1445 (1472-28).
Знает ли кто-нибудь правильное решение?
|