最近遇到一个棘手的问题,查了两天没有结果,想请教一下做过网络支持的。
我们有个ipsec site-to-site tunnel的WAN CONNECTION,两端分别是一个cisco的asa。在这两个office里的内部网络里,又用两个cisco router(7100和2600)build了个GRE tunnel来连接两个Vlan,build完后,从一端测试时,icmp和udp的packet都正常,就是tcp有问题。
用wireshark看时,发现从对端返回的packet有TCP ACKed lost segment error,然后follow的另一个packet有broken tcp. the acknowledge field is nonzero的错误。象是tcp hand shake出现问题,会是什么问题?mtu/mss size问题?asymetric routing?
我们有个ipsec site-to-site tunnel的WAN CONNECTION,两端分别是一个cisco的asa。在这两个office里的内部网络里,又用两个cisco router(7100和2600)build了个GRE tunnel来连接两个Vlan,build完后,从一端测试时,icmp和udp的packet都正常,就是tcp有问题。
用wireshark看时,发现从对端返回的packet有TCP ACKed lost segment error,然后follow的另一个packet有broken tcp. the acknowledge field is nonzero的错误。象是tcp hand shake出现问题,会是什么问题?mtu/mss size问题?asymetric routing?