本端防火墙F1020与对端路由器建立IPSec隧道,从对端访问本端内网的服务器。
通过IPSec隧道登录到服务器输入命令,如果输入回显少的命令可以正常输出,而输入回显多的命令,就只会显示一部分内容,并且命令行卡住,无法输入其他命令。
ping测试正常。
尝试在内网直接访问服务器,输入命令后回显正常。
将服务器端口映射到外网访问,输入命令后回显也正常,确定只有通过IPSec隧道访问时出现该现象。
由于双方通信正常,除命令回显问题,其他业务访问均正常,所以怀疑是双方的TCP MSS问题。
尝试修改内网口的TCP MSS,保持MTU不变;通过display ipsec sa看到sa的MTU值,MTU - 40得到TCP MSS的值。
修改后再次测试访问输入命令回显正常。
修改内网口的TCP MSS为MTU - 40
该案例暂时没有网友评论
✖
案例意见反馈
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作