rt1"
set tcp-mss 8960
next
</code>
<WRAP center round tip 80%>
Rappel: la MTU IP est de 1500 ... on ne pourra plus l'envoyer sans fragmenter, donc cela génèrera une erreur.
</WRAP>
<code bash>
# Sou... mesure ou l'on dépasse sa propre MTU. En général ce test est réalisé pour détecter la MTU sur le rése... ------- ------------ ------------
Temperature (Celsius) 42.6 78.0 73.0
d'être sûr de ne pas avoir de doublon. C'est pour cela qu'on utilise l'IP de notre loopback.
=====Mo... Par défaut le masque doit être strictement égal à celui spécifié pour matcher, ici un /16. Cela signifie que si le voisin nous annonce 192.168.0.0**/24**,... ut faire de même pour contrôler nos annonces vers ce voisin, en définissant de la même façon une ''pre
règles de sécurité comme pour un flux standard.\\
Ce type de VPN ne montera pas s'il n'y a pas de règl... fonction des règles de la politique de sécurité. Ces règles auront comme action "ipsec" et devront êt... tunnel VPN car elles participent à l'ouverture de celui-ci (Phase 2). Seul le trafic correspondant aux... urité le matche, sur le firewall du Fortigate. Si ce n'est pas le cas, le Fortigate fautif se trahira
*accélération hardware**) est le fait de déléguer certains calculs pour décharger le CPU du Fortigate. Cela peut être le cas pour le chiffrement des tunnel... APWAP Yes Yes
# Pour modifier ces fonctionnalités :
config system np6
show full... traffic.
flag 0x82 means IPsec traffic.
</code>
Certaines sessions ne sont pas accélérées, la raison