Размер пакета l2tp+ipsec

Тема в разделе "Общие вопросы", создана пользователем 10000volt, 18 ноя 2018.

  1. 10000volt

    10000volt Участник

    Исходные данные:

    Размер пакета между интерфейсами двух интернетов 1492.
    mtu указанный в настройках l2tp+ipsec по умолчанию 1450.

    Нашел следующее для l2tp размер подсчитывается так:
    1492 - 20 байт IP - 8 байт UDP - 12 байт L2TP = 1452 байта
    Но в туннеле ещё ipsec, который тоже должен отъедать байты.

    Предположим, что ipsec прилепился в рамках l2tp.
    Для теста l2tp mtu ставим на время 1600. И внутри туннеля начинают проскакивать пакеты на 1600 байт без фрагментации! Т.е. фрагментация есть, но пакет бьётся уже после шифрования.

    Вот сижу и думаю, какой размер пакета указать для туннеля, чтобы использовать для каждого одного пакета l2tp+ipsec один пакет интернета. Ну и максимально использовать канал.
    И как узнать пролазит-ли один пакет в обёртке l2tp+ipsec в один пакет интернета?
     
  2. Илья Князев

    Илья Князев Администратор Команда форума

    IPSec добавляет 36 байт (ESP) или 48 Байт (ESP+AH) в transport mode.
    Но PPP умеет сжимать данные.