Path MTU Discovery
Объединение серверов в IPSec туннель, как и любой другой VPN сервис (OpenVPN, PPTPD и т.п.), казалось бы что может быть проще, миллионы инженеров ежедневно настраивают и используют эти технологии, но скажите как часто вы встречаетесь с тем что после поднятия VPN туннеля какие то сайты перестают открываться, либо медленно открываются, либо прекращают работать соц сети Skype, telegram и т.п. Инженеры как правило ссылаются это на блокировку VPN IP адреса, но так ли это, давайте разбираться.
Если проанализировать TCP трафик при помощи tcpdump между подключениями к ресурсу до подключения VPN туннеля и после...