Um dos problemas que você tem ao usar protocolos encapsulados em outro (como PPPoE ou EoIP) é que os bits são adicionados ao cabeçalho TCP/IP e isso leva a momentos em que temos problemas na conexão, por exemplo, usando PPPoE e tendo um alto valor de MTU, há uma fragmentação do pacote TCPIP e temos problemas para entrar em sites HTTPS seguros ou você não consegue fazer login no MSN, entre outros problemas.
Não vou entrar em detalhes porque ocorre a fragmentação do pacote, só vou dizer que se resolve alterando o MSS no Mikrotik, o que é feito com uma régua no manguezal.
Abaixo está um gráfico tirado da apresentação de Joe Crachiolo que ele deu em algum MUM. É interessante ver como temos que levar em conta, de acordo com o encapsulamento que é realizado, o número de bits que são adicionados.
Exemplos do governante de mangue:
/ip firewall mangle add chain=forward protocol=tcp tcp-flags=syn action=change-mss new-mss=1400 comment="" disabled=no add chain=forward protocol=tcp tcp-flags=syn,ack action=change-mss new-mss=1400 comment="" disabled=no
Para baixar o MTU para o servidor PPPoE
[admin@MT] interface pppoe-server server> set 0 max-mtu=1440 max-mru=1440 [admin@MT] interface pppoe-server server> print Flags: X - disabled 0 service-name="pppoe" interface=wlan1 max-mtu=1440 max-mru=1440 authentication=pap,chap,mschap1,mschap2 keepalive-timeout=10 one-session-per-host=yes max-sessions=0 default-profile=default [admin@MT] interface pppoe-server server>
Deixe uma resposta