mtu все равно 1492
но так для интереса и приведения в порядок, нужно установить mtu в 1500, что я делаю не так?
И если не сложно объясните пожалуйста правило.
Я так понимаю, что 1492 это ограничения величины пакета провайдера, от тебя ничего не зависит. Установить 1500 не получится.
Можно уменьшить на каждом клиентском и тоже будет работать, но проще только на сервере.
почитай man, там на русском.
Цитата:
Эта цель полезна если провайдер или серверы блокируют пакеты ICMP
запроса фрагментации. Определить, так ли это в вашем случае, легко: с
компьютера Linux, выступающего в роли брандмауэра/маршрутизатора всё
работает, но компьютеры, которые он обслуживает, не могут обмениваться
пакетами большого размера:
1) Веб-браузеры устанавливают соединение, но не получают никаких
данных.
2) Не удаётся получать электронные сообщения большого размера.
3) ssh работает нормально, но scp бездействует после процедуры
согласования.
Как это можно исправить: включите указанную опцию и добавьте правило в
брандмауэр:
iptables -t mangle -A FORWARD -p tcp --tcp-flags SYN,RST SYN \
-j TCPMSS --clamp-mss-to-pmtu
--set-mss значение
Значение опции MSS, которое следует устанавливать.
--clamp-mss-to-pmtu
Автоматически вычислять значение MSS по формуле (path_MTU - 40).
Допустимо одновременное указание только одного из этих ключей.