>> И вот ещё нашёл очень полезное добавление в копилку для конфигурации МТ:
>> / ip firewall mangle add chain=forward protocol=tcp tcp-flags=syn tcp-mss=1453-65535
>> action=change-mss new-mss=1360 disabled=noИз-за правила "Drop invalid connections",
>> Микротик отбрасывает большие tcp-пакеты с установленным SYN, что губительно сказывается
>> на https (а сейчас всё больше сайтов переходит на него). Благодаря
>> этому правилу размер больших tcp-пакетов "меняется" на 1360 и волосы становятся
>> мягкими и пушистыми.
> Не так. Раз у вас ГРЕ туннель, то появляются дополнительные заголовки. Потому
> большие пакеты больше не проходят, так как по пути роутеры не
> фрагментируют трафик.Не согласен с вашим мнением по двум причинам:
1. https не бегает у меня через туннель - он бежит напрямую в канал к провайдеру и доп.заголовкам неоткуда взяться. GRE у меня (и работает без tcp mss) только для внутреннего трафика.
2. Источник, где я нашёл это правило, не приводил свою конфигурацию сети, но поделился советом как пофиксить ситуацию с неоткрытием некоторых сайтов. Я напоролся на то, что некоторые сайты, очень необходимые моим сотрудникам для отчётов по работе не открывались совсем, хотя mailru, и многие другие https-ресурсы работали нормально. Так что эта "проблема" есть в природе, связь её с GRE и другими реализациями VPN неочевидна/не доказана, и решение её, увы, не лежит на поверхности. :(
> Это правило позволяет согласовать маленькое поле МСС при инициализации
> TCP соединения, тогда две стороны отправляют пакеты меньшей порции, ессно работает
> только для TCP. В настоящих роутерах для этого есть ip tcp adjust mss
Я ещё wiki.mikrotik-a не прочитал, поэтому сильно спорить не буду. Правило мне реально помогло и я себе его отметил в рецепты "must have". Вероятно, в цисках ip tcp adjust mss есть, но мне пока не довелось поработать с оборудованием этого уважаемого производителя. А остальные "двортерьеры" типа ZyXel, D-Link, TP-Link, *WRT, коих в реальной жизни огромное количество, как-то согласовывают mss без дополнительных телодвижений.