Nite2 писал(а):
Чего вы там выбираете? Вот у вас есть роутер, где вы что выберете? Самое большее, что вы можете - это руками MTU поменять, или не трогать его, а надеяться на то, что оно будет правильно автоматом согласовано с VPN сервером.
Пришлось поднять прошивку заново.
Пардон забыл, что в D-Link данный параметр выставляется в ручную на значения.
Но сайты все да одного открываются без проблем, даже с текущими, и меньше не чего ставить не надо.
Nite2 писал(а):
На 10й раз сайты открываются, потому что маленькие пакеты проходят, а большие нет. Просто ошибаются, и все.
А на 1-9 нет, так что ли. Это ваша догадка али как, потому что маленькие проходят? Это как это один прошел с MTU одним размером, а потом не прошел - это как это.
Nite2 писал(а):
Вы же не будете отрицать, что ICMP на роутерах по умолчанию зарублен, в частности, для предотвращения DDOS.
Буду отрицать потому что ICMP по умолчанию не зарублен, пакеты данного вида имеют несколько типов: 0-Echo Reply, 3-Destination Unreachable, 4-Source Quench, 5-Redirect, 8-Echo, 11-Time Exceeded, 12-Parameter Problem, 13-Timestamp, 14-Timestamp Reply, 15-Information Request, 16-Information Reply. Например параметр Redirect нужен для обмена информацией по маршруту между роутерами (а именно если два маршрутизатора в одной сети и маршрут на втором будет короче до сервера согласно таблицы маршрутов в кэше роутера) и т.д. вам не нравиться читать информацию из RFC792.
Если рассматривать данную атаку которую вы имеете ввиду как один из вариантов, то обычно в данном виде про который вы говорите через ICMP DDOS испольуется тип 8-Echo, в независимости есть ответ или нет, засыпка клиента большим кол-вом пакетов в секунду. Вы это знаете конечно, но для этого уже давно используют метод ограничение числа попыток с нехорошего адреса посылать пакеты в сек. времени. И вообще то это относиться к конечному провайдеру и на его входных портах. Данная ваша реплика не уместна.
Nite2 писал(а):
Вы вообще сталкивались с настройкой РРТР подключения к провайдеру? Сами, на практике? Не с настройкой РРТР соединения, скажем, между двумя офисами фирмы, там можно подкрутить что угодно. А именно подключение к провайдеру, на которого вы никак влиять не можете. Либо пользуетесь тем, что есть, либо провайдера меняете.
Нет я просто сюда наверное "погулять вышел". Не надо считать провайдера очень бестолковым.
Я агитировать не кого не хочу, просто рекомендации нужно давать толковые.
Далее дискуссию наверное можно прекратить, так как это все не по теме.