natその二

NATから出ていくやつはTCPのMSSが1460でFreeBSDから出ていくやつはMSSが1414になっていた。 以前はどうなってたんだろうか。以前からpfの設定で

scrub out on $ext_if all random-id max-mss 1414  

などとしていたのでこれが効かなくなってしまったのかな?

mpd5のほうで

set iface enable tcpmssfix

を入れるとよくなったっぽい。