Re: [FRnOG] [TECH] PB Flux TCP sur VPN IPSEC double NAT

2018-12-24 Par sujet David Ponzone
e genre de problèmes réglés par l'IPv6. > > Michael > > From: frnog-requ...@frnog.org on behalf of Lionel > RIVIERE > Sent: Friday, December 21, 2018 8:58:23 PM > To: David Ponzone; Fabien SECOND; Nicolas Mrowczynski > Cc: frnog > Subject: RE: [FRnOG] [TECH] PB

Re: [FRnOG] [TECH] PB Flux TCP sur VPN IPSEC double NAT

2018-12-24 Par sujet Michael Bazy
id Ponzone; Fabien SECOND; Nicolas Mrowczynski Cc: frnog Subject: RE: [FRnOG] [TECH] PB Flux TCP sur VPN IPSEC double NAT Bonsoir et merci pour vos suggestions Le filtrage firewall est en pass all Je pensais que la fragmentation serait gérée automatiquement par le routeur en tête car aucun pb s

RE: [FRnOG] [TECH] PB Flux TCP sur VPN IPSEC double NAT

2018-12-21 Par sujet Lionel RIVIERE
ncore -Message d'origine- De : David Ponzone Envoyé : vendredi 21 décembre 2018 19:51 À : Lionel RIVIERE Cc : frnog Objet : Re: [FRnOG] [TECH] PB Flux TCP sur VPN IPSEC double NAT ben à coup de PING avec bit DF, cherche le plus gros paquet que tu puisses envoyer depuis le Sophos derrière d

Re: [FRnOG] [TECH] PB Flux TCP sur VPN IPSEC double NAT

2018-12-21 Par sujet David Ponzone
ben à coup de PING avec bit DF, cherche le plus gros paquet que tu puisses envoyer depuis le Sophos derrière du NAT vers l’autre. Si un des sites est en PPPoE, ça sera pas 1500. Tu ajustes ton MTU et ton MSS en fonction de ça, ça peut aider. Si tu peux jouer côté IPsec aussi, indique aux Sophos de

[FRnOG] [TECH] PB Flux TCP sur VPN IPSEC double NAT

2018-12-21 Par sujet Lionel RIVIERE
Bonjour à toutes et à tous, J'ai un PB technique peut être connu de certain.. Je dispose d'un VPN IPSEC site à site entre deux Sophos Le Sophos du site A dispose d'un lien de type FTTH en double NAT, il ne porte donc pas l'ip publique (L'interconnexion est réalisée via un sous réseau en IP privé