EG> Это ты с прямым углом спутал, то есть с tunnel mode, где добавляется это не туннель. Это транспорт - хост с которого я скопировал, просто вешает esp и отправляет пакет по роутингу, не подменяя ни источник, ни получателя. Транспорт, внезапно, не обязан инициироваться там же где исходный пакет.
EG> что система обязана иметь какой-то эквивалент фрёвого sysctl EG> net.inet.ipsec.dfbit EG> для возможности локальной настройки: копировать DF с неинкапсулированного или просто уметь вернуть frag needed, поскольку отправитель не подменен и нет никакой проблемы доставить ему этот пакет. Да, он идет вне шифрованного туннеля - ну так он и не от получателя.
> Alex
--- ifmail v.2.15dev5.4 * Origin: Demos online service (2:5020/400)