Częściowe otwarcie strony lub poważna przerwa w transmisji przez VPN może być związana z rozmiarem pakietu. Przeprowadź sondę MTU oddzielnie od DNS i dostępu do usług.

Podejście podstawowe

MTU odnosi się do rozmiaru pakietu, który może być przenoszony w połączeniu. Tunele przynoszą dodatkowe tytuły; Mniejsze granice ścieżki i blokowanie wymaganych powiadomień ICMP mogą być problematyczne. Chociaż losowe obniżenie MTU może zmienić objawy, może nie wyjaśniać rzeczywistej przyczyny.

Etapy stosowania

  1. Należy pamiętać, że problem występuje tylko w przypadku VPN, określonego połączenia lub dużego transferu.
  2. Sprawdź wymagania dotyczące tunelu i MTU w dokumentacji producenta.
  3. Przeprowadzić kontrolowane testy wielkości opakowania w autoryzowanym środowisku konserwacyjnym; Zapisz poprzednią wartość każdej zmiany.

Praktyczny przykład

Jeśli przesyłanie dużego pliku zostanie zakończone, gdy sieć VPN jest wyłączona i jeśli połączenie zostanie ustanowione, a postęp zostanie zatrzymany, gdy jest włączone, można zbadać narzut tunelu i wykrycie MTU trasy. Ten sam objaw może również wystąpić z powodu oprogramowania zabezpieczającego lub limitu serwera.

Prawidłowo zinterpretuj wynik

Nie replikuj zachowania fragmentacji IPv4 do IPv6. Pojedynczy pomyślny rozmiar polecenia ping nie gwarantuje, że wszystkie aplikacje będą działać. Przed wybraniem ustawienia stałego sprawdź rzeczywisty transfer plików, retransmisje i ruch w obu kierunkach.

Odczyt źródłowy i uzupełniający

Szczegóły protokołu lub polecenia: RFC 2923. Kroki i przykładowy scenariusz to narracja redakcyjna IPScans.