Alois Díky za tip. Zkouším se s tím hrát a opravdu, i když uplink do internetu mám PPPoE s MTU 1492, tak když nastavím L2TP+IPSec na MTU 1500, tak (po rebootu, nevím proč) opravdu pošlu ping s DF parametrem skrz L2TP na zařízení za tunelem o velikosti 1472 (--> MTU 1500). Tohle mě nikdy nenapadlo.
Chápu tedy správně, že v tomto případě ve finále stejně k fragmentaci dochází, ale nefragmentuje se původní paket/rámec (ICMP ping), ale až rámce obalné tunelem?
Teď je otázka, co je správnější a čistější přístup a varianta...
Nemyslím si, že defaultní nastavení by bylo jenom tak...
Ale díky moc za poznatek!