Через роутер не ходят большие пакеты.
В общем ситуация следующая:
Есть главный офис (DI-704P), есть удаленные точки (DI-604), либо напрямую к сетевой плате. Связь осуществлятеся через сеть провайдера. В главном офисе поднят сервер ВПН. Удаленные точки вначале устанавливают PPPoE соединение с сервером провайдера, потом поверх PPTP соединение до главного офиса. Все работает на ура, пока в этой связке не появлется роутер DI 604. Связь до провайдера он прекрасно устанавливает. Поверх клиентский компьютер подключается к главному офису по PPTP. Интернет работает, перекидываются некоторые файлы... очень медленно работает RDP, большой файл (300 Кб) перекачать невозможно, DrWeb Enterprise Suite не обновляет базы, соединение ВПН постоянно рвется. (минут 5-10 держится и обрывается).
Заметил, что передача файлов с удаленной машины в главный офис работает, а обратно нет.
Настройки роутеров:
Главный офис:
WAN: Dynamic IP adress
MTU: 1300
LAN: 10.0.1.1 (Static)
Удаленный офис:
WAN: PPPoE Dynamic
MTU: 1300
LAN: 10.0.1.1 (DHCP from DI604)
Схема подключения:
Компьютер с Исой(10.0.1.2) -> DI 704P (10.0.1.1) - > ISP (Серый ИП из 192.168.x.x)
Поверх этой связки поднимается VPN (Компьютер с Исой -> ISP) в результате чего Компьютер с ISA Server получает адрес 172.16.3.100.
Удаленный офис:
Клиентский компьютер (10.0.1.101 DHCP from DI604) -> DI 604 (10.0.1.1)-> ISP (172.16.3.12 PPPoE)
Поверх связки устанавливается VPN соединение до 172.16.3.100 в результате чего клиент получает IP адрес выдаваемый DHCP сервером во внутренней сети (192.168.0.112).
После установления всех подключений организуется прозрачная сеть 192.168.0.1-192.168.0.100 где расположены и клиенты и серверы.
Поигрался с MTU. Результаты следующие.
На роутере в главном офисе MTU 1300, в удаленному офисе тоже 1300
пинг из главного офиса:
до днс сервера провайдера максимальный размер пакета 1272
до удаленного роутера (172.16.3.12) - 1235
до удаленного компьютера (192.168.0.112) - 1272.
Целый день общаюсь с техподдержкой ISP, они кулаком в грудь бьют что у них все прекрасно... (сеть пропускает пакеты MTU 1500)
Подскажите, я уже не знаю что делать???
