Использую VPN PPTP для подключения ноутов сотрудников к домену
Проблема смешная - "на некоторые сайты не заходит". Но смех смехом, а как решать - ума не приложу.
Сетка выглядит как
{Inet}
|
(x-WiFi роутер B-192.168.10.1/30) - {192.168.10.0/28} notebooks
|
(192.168.10.2/28 - роутер A - 192.168.35.1/24) - {LAN}
Соответственно, из сети 10.0/28 роутер
B получается недоступен, DHCP на нём отключен и DNS гейт тоже, в общем, выход в мир только через звонок другу
A на 192.168.10.2, получение адреса из сети 35.0/24 и работа через этот интерфейс.
Теперь интересное дело. ifconfig утверждает, что MTU на ppp интерфейсе составляет 1396 байт, однако на избранные сайты проходит пинг 1400.
Хотелось бы как-то зафиксировать MTU, чтобы уже не прыгало. Но пока не выходит.
Пытался сделать на сервере
-t mangle -A FORWARD -i ppp+ -p tcp -m tcp --tcp-flags RST,SYN SYN -j TCPMSS --set-mss 1396
Нифига... всё так же отдельные сайты не открываются (тот же
www.sony.net, или вернее, последний перед ним роутер, при пакете 1400 не пингуется, а гугл - запросто; 1396 все пингуются.)