> se l'mss viene ridotto iptables splitta il pacchetto in due prima di > forwardarlo?! no, modifica il pacchetto syn in modo che venga negoziata per la sessione TCP una mss che ti permette di non avere frammenti. Saverio