单位办公地址在一个地方,由于一些原因,服务器组在另一个地方,为实现远程安全访问服务器,用一台F1000-AK108和一台F1000-AK125搭建了一个IPsec,建成后,SSH、FTP、PING、MSTSC等都可以正常使用,但是Oracle却无法使用,我在防火墙的web界面里查看了一下隧道统计,发现“因为MTU检测失败而被丢弃的数据包的数目”有数据,后来,我把服务器端的MTU值修改为跟IPsec隧道的MTU值一样,但是还是不能访问。 请问,有人知道是什么原因吗?
(0)
最佳答案
我在服务器组连接的防火墙上用web界面里查看了一下隧道统计,发现“因为MTU检测失败而被丢弃的数据包的数目”有数据,于是,我把防火墙连服务器组的端口的MTU值修改为跟IPsec隧道的MTU值一样,但是还是不能访问
(0)
您好,请问您的问题解决了吗?我遇到的情况跟你一样。SSH、FTP、PING等都正常,但防火墙段服务器的程序去读取远程端MySQL就会报"因为MTU检测失败而被丢弃的数据包的数目"
您好,请问您的问题解决了吗?我遇到的情况跟你一样。SSH、FTP、PING等都正常,但防火墙段服务器的程序去读取远程端MySQL就会报"因为MTU检测失败而被丢弃的数据包的数目"
我也遇到一样的情景,我的防火墙设备是F1020,咨询H3C工程师,在防火墙的外网接口下配置如下命令,就可以了 。
[H3C]int g1/0/1
[H3C-int-g1/0/1]tcp mss 1404 //1404如果还不行的话,修改成1394
供有需要的朋友参考。
(1)
谢谢,我试试。我的方法是修改访问电脑的MTU
谢谢,我试试。我的方法是修改访问电脑的MTU
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
tcp mss 也改过的,没用