Проблемы с MTU (Maximum Transmission Unit) в соединениях L2TP/IPsec через NAT действительно часто могут быть источником трудностей, особенно когда дело касается ассиметричных маршрутов. Настройки MTU, которые вы используете, могут не соответствовать требованиям вашего конкретного окружения, и важно подходить к их выбору системно.
### Рекомендации по настройкам MTU
1. **Начальная настройка**: Рекомендуется установить MTU на 1400 для L2TP/IPsec. Это значение учитывает накладные расходы, связанные с шифрованием и инкапсуляцией, и позволяет избежать фрагментации.
2. **Настройки MSS (Maximum Segment Size)**:
- Используйте правило, которое уже хорошо работает в Split-Tunneling, с лимитом MSS, установленным на 1300 или около того. Это значение учитывает остальные заголовки и минимизирует возможность фрагментации. Понижение MSS может помочь в решении проблем с подключением.
3. **Фрагментация**: Убедитесь, что фрагментация IP (если она используется) настроена в соответствии с размерами пакетов. Зачастую проблемы с соединением возникают, когда пакеты фрагментируются по пути, что может привести к потере пакетов.
4. **Тестирование доступности**: Во время тестирования попробуйте использовать команды, такие как `ping` с различными значениями размера пакета, чтобы проверить, где происходит потеря. Например, выполните `ping -s 1400 <IP>` и постепенно уменьшайте размер до нахождения предела.
5. **Ассиметричные маршруты**: Рассмотрите возможность настройки маршрутизации на вашем маршрутизаторе, чтобы решить проблему с ассиметричными маршрутами. По возможности, убедитесь, что трафик клиентов идет по одному и тому же пути туда и обратно.
6. **Дополнительные параметры**:
- В некоторых ситуациях может помочь также установка `Don't Fragment flag` на уровне TCP/IP, чтобы предотвратить фрагментацию. Это можно сделать с помощью параметров iptables.
### Подводя итоги:
Поработайте с вышеуказанными рекомендациями и настройками MTU/MSS, чтобы стабилизировать подключение в режиме Full-Tunnel. Процесс может занять некоторое время, учитывая необходимость тестирования и отслеживания устойчивости соединения. Как только вы найдете оптимальные параметры, рекомендуется фиксировать их для будущих конфигураций и с минимальными изменениями по мере необходимости.