pongping, ce que je veux dire, c'est que le VPN peut laisser passer des paquets de 1500 sur une connex qui a une MTU de 1480.
du coup, tu vas quand même avoir 2 paquets, que le VPN va réassembler avant de te le donner.
tu ne verras donc pas qu'il y a eu une fragmentation car ce n'est pas le paquet ICMP qui a été fragmenté mais celui IPSec
j'ai eu un problème dans le même genre sur une machine toute neuve faisant un VPN vers du vieux matos, la carte réseau était configurée pour automatiquement fragmenter les paquets au niveau hardware (TSO je crois), et ça foutait la merde


pong