Gérer la fragmentation des paquets

Dans les paramètres avancés du menu Configuration > Topologies VPN, vous pouvez définir la valeur du Path MTU Discovery et la taille des fragments. Cette fonctionnalité est supportée sur les versions de firewalls SNS 3.11.7 à 4.0.0.

Paramètre Description

Path MTU
Discovery

Sélectionnez une valeur de la liste déroulante.

  • Désactivé : Par défaut, l'option est désactivée

  • Toujours ajouter le bit DF :

    Vous devez désactiver le mode furtif (Stealth mode) sur les firewalls concernés par une commande CLI pour pouvoir sélectionner cette option.

  • Conserver le bit DF :

    Si le paquet ayant été chiffré avait initialement le bit DF, celui-ci sera conservé.

Taille des fragments

Définissez la taille maximale des fragments IKE en octets.

Valeur par défaut : 1280 octets

Valeur minimum : 512 octets

Pour plus d'informations sur les commandes Serverd correspondantes qui seront mises à jour sur les firewalls SNS concernés, reportez-vous à la section Config IPsec Update du guide CLI / SSH Commands Reference Guide.