Sergey Vasiliev писал(а):
1.МТU указываемый в тоннеле, указывает, с какого размера пакета (исходного текствого) начинать фрагментацию до фрагментации IPSec.
Сергей, посоветуйте, плиз. Как Вы считаете, а эффективнее ли это фрагментирования пакета уже после инкапсуляции? Ведь если исходный текстовый пакет фрагментируется, то потом
два новых пакета будут обрабатываться шифрованием перед отправкой по физическому интерфейсу. А в случае отсутствия фрагментации исходного пакета -
только один пакет, который, не пролезая в физический интерфейс, "распилится" на две части. Ведь второй вариант (распиливание ESP средствами IP-фрагментации) гораздо эффективнее, нежели первый, потому что не требует ресурсов шифрования. В чем я могу ошибаться?