複数のUbuntuクライアントがvpncを介してCiscoASA5510に接続しています。VPN接続はnetwork-manager-vpnc-gnomeを介して設定されています。すべてのクライアント(個別のユーザー名とパスワード、同じグループ名とパスワード)は正常に接続され、10.77.22.x IPが発行され、同じネットワーク上のWebサーバーにアクセスできます。
さて、ここに楽しい部分があります。すべてのクライアントは上記のサーバーからWebページを取得できますが、一部のクライアントはページの更新を投稿できません(たとえば、ユーザーがテキストボックスに入力したり、[保存/送信]をクリックしたりします)。さらに、編集可能なコンテンツを含むWebページがメインブラウザウィンドウにある場合、それはすべてのクライアントで機能します。ページがポップアップウィンドウにある場合、ページは投稿されません。
ChromeとFirefox、両方とも最新バージョンでこれを試しました。拡張機能を有効にせずに、シークレット/プライベートモードで試しました。すべてのクライアントはUbuntu 11.10を実行し、すべて最新で、すべて同じFirefoxを実行します、Chromeおよびvpncバージョン。
Ciscoボックスへの管理者アクセス権がありません。同じ2つのクライアントは、場所(ルーター、ケーブル、adslなどが異なる)に関係なくページを更新できませんが、他のすべてのクライアントは場所に関係なく更新できます。
ですから、これに対する既成の答えはないことに気づきました。「正常な」マシンでトラフィックをデバッグ/監視し、それを「障害のある」マシンと比較する方法について、いくつかの指針をいただければ幸いです。
了解しました。誰かがこれが便利で、何時間もかけて理解する必要がないことを願っています。問題の2つのクライアントは、MTUを1200に下げた後に修正されました(1300は機能しましたが、コーヒーショップからの接続中に一時的な中断があったため、両方とも1200のままにしました)。したがって、あなたがしなければならないのは、ifconfig tun0 mtu 1200
スクリプトに/etc/NetworkManager/dispatcher.d/vpn-up
を含めることだけです。