merci ubune j'ai essayé mais je n'y suis pas arrivé, tant pis je reste en pppoe , juste une dernière question comme je suis en pppoe faut que je mette bien le mtu en wan a 1492 et lan a 1500 je suis couplé au routeur netduma R1 pour le gaming et son geo filtre
Tu bloques à quel endroit ? si tu veux fait un post sur le topic en question avec ta config et on pourrait t'aider.
Si tu restes en ppoe, en réalité il faudrait que tu aies la mtu à 1492 de partout, sur tes machines et sur les deux interfaces du routeur.
Mais pas de panique, si tu as ta patte wan en mtu 1492, et que tu valide dans la partie firewall le mss clamping, ton routeur modifiera les segments tcp syn venant de tes machines avec une mss adapté, donc en gros t'auras pas de pb de fragmentation, du moins pour les flux tcp, et c'est le principal (udp étant majoritairement réservé au petit paquets, même si c'est plus toujours vrai).
ça se passe dans la zone wan de ton firewall
=>
config zone
option name 'wan'
option output 'ACCEPT'
option masq '1'
option forward 'DROP'
option network 'wan'
option family 'ipv4'
option input 'DROP'
option mtu_fix '1'Ensuite si tu fais un =>
tcpdump -ni eth0 "tcp[tcpflags] & (tcp-syn) != 0" (pour voir que les syn/syn ack) tu devrais voir la mss à
1460.
Mais en sortie de wan =>
tcpdump -ni ptm0.835 "tcp[tcpflags] & (tcp-syn) != 0" tu devrais retrouver une mss à
1452.