找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 5213|回复: 6

[vpn] VPN连接中推荐减小MSS值

[复制链接]
发表于 2009-12-15 11:45:24 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
VPN连接中推荐减小MSS值

/ip firewall mangle add out-interface=pppoe-out protocol=tcp tcp-flags=syn action=change-mss new-mss=1300 chain=forward

VPN连接减小MSS值的原因:众所周知,VPN连接因为要对数据包进行再封装,所以数据包要小点才不会出现引发灾难的"巨人包"。一般情况大的

数据包会在进入VPN连接前自动分段然后再封装。但有的数据包有DF标识(即标识为不分断),如果这些不许分断的包又恰巧是大包,如果再封装

就成了“巨人包”了。为了对付这些有DF标识的大包,可以强行让其分段,这个功能是通过routeros的mangle功能做到的。
上面命令的作用就是当准备从pppoe-out出去的数据包如果mss>1300,则强行进行分段,然后再进入VPN连接。
routeros
发表于 2009-12-15 16:22:11 | 显示全部楼层
routeros
回复

使用道具 举报

发表于 2009-12-24 07:17:15 | 显示全部楼层
routeros
回复

使用道具 举报

发表于 2009-12-31 22:37:28 | 显示全部楼层
routeros
回复

使用道具 举报

发表于 2010-1-1 00:54:58 | 显示全部楼层
routeros
回复

使用道具 举报

发表于 2010-3-1 22:57:13 | 显示全部楼层
试试!!!
routeros
回复

使用道具 举报

发表于 2010-3-5 16:22:47 | 显示全部楼层
我也试试
routeros
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|软路由 ( 渝ICP备15001194号-1|渝公网安备 50011602500124号 )

GMT+8, 2024-5-17 15:15 , Processed in 0.050591 second(s), 4 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表