>ситуация: имеется некоторое количество клиентских машин (ubuntu 9.04) и сервер (win2003), расположенных
>в разных городах, связанных между собой провайдером в одну локальную сеть.
>пользователи работают на сервере через rdp. перед сервером стоит шлюз (FreeBSD).
>
>
>собственно проблема: пакеты идущие от клиентов на сервер идут с флагом DF
>( так понимаю в ядре зашито изначально), каким образом (и где)
>отключить опцию и разрешить фрагментацию пакетов? Какие туннели используете или нет ?
Для FreeBSD есть неофициальные patch'и для kernel и ipfw , которые позволяют
манипулировать этим флагом DF.
http://lists.freebsd.org/pipermail/freebsd-bugs/2006-Septemb...
http://people.freebsd.org/~novel/patches/freebsd
Я не утверждаю, что именно эти, но у меня работают.
/sbin/ipfw add setdf 0 ip from 192.168.0/24 to x.y.z.n out via fxp0
или MSS для TCP возможно будет достаточно.