Ja értem. UDP-re nem fog menni ez a PMTU discovery, mint ahogy a TCP belövi magának az MSS-t. Manuálisan kellene valahogy kezelni ezt az egészet. Ekkora nagy cégnél nem is nagyon tudom, hogyan lenne érdemes megoldani a problémát. A videókonferencia program gondolom minden gépre központi repóból frissül, lehet érdemes lenne abban átírni, hogy mekkora üzeneteket használjon max. Zárt forráskódnál mondjuk még ha technikailag lehetséges is belehackelni, nem tudom licensz engedné-e. Még amit nem tudok, hogy a site-to-site tunnelek mit takarnak. Csak IP tunnelek, vagy TAP módban tunneleznek (így + 2xMAC cím + ethertype méretet is hozzá kell számolni a tunnel fejléchez)? IPv6 van-e, esetleg IPv6 tunnelben IPv6? Ilyen esetben már nagyon kis MTU-t kellene a tunnel interfészeken beállítani. Wiresharkban látszik-e ICMP error a videós progi DF bitet beállított csomagjaira? Azokat el lehetne kapni és valami daemont írni ami ilyen esetben felderíti az adott cím felé a korrekt MTU-t és beállítja helyileg. Ha helyileg megvan akkor szintén ez a daemon megküldi a túloldali párjának és az is beállítja. Így nem kell módosítani a konferencia progit (márha nem baj, hogy az első(néhány) csomag esélyesen kuka).