Isso pode ser um problema de descoberta de caminho da MTU. Isso pode levar a que certos sites funcionem incorretamente, embora todos os outros funcionem bem. Ele aparecerá como um tempo limite em vez de conexão recusada. Ele só aparecerá com transferências razoavelmente grandes, como páginas inteiras - o telnet provavelmente não enviará nenhum pacote que precise ser fragmentado. Isso pode afetar o ssh de saída também.
A correção é reduzir o MTU em seu dispositivo de rede para que os pacotes acima de um determinado tamanho sejam sempre fragmentados. Veja por exemplo:
Em detalhes, o que acontece é que quando você envia dados pela internet, ele é dividido em pacotes. O tamanho máximo desses pacotes em qualquer lugar da Internet é de 1460 bytes, sem incluir cabeçalhos. Se você enviar uma mensagem maior do que isso, ela deve ser dividida ou fragmentada.
Agora, se sua mensagem ultrapassar determinados tipos de links da Internet, ela deve ser encapsulada em outro protocolo. Isso significa que o pacote incluindo os cabeçalhos serão colocados dentro de outro pacote. Isso obviamente aumenta o tamanho do pacote, então se o seu pacote já tiver tamanho máximo, ele deve ser dividido novamente. No entanto, como isso pode ser explorado para executar ataques DDoS, muitos roteadores não fragmentam automaticamente os pacotes que não criaram. Portanto, seus pacotes de tamanho máximo não cruzarão esses roteadores.
Para evitar esse problema, a descoberta do caminho da MTU foi inventada. Se um pacote for grande demais para um roteador, ele enviará uma mensagem dizendo para enviar pacotes menores. No entanto, isso também pode ser explorado, e muitos roteadores também não farão isso.
Portanto, a maneira de superar esse problema é sempre enviar pacotes um pouco menores que o máximo absoluto. É para isso que serve a configuração da MTU. A idéia é configurá-lo apenas o suficiente para que qualquer sobrecarga extra não ultrapasse o limite. É claro que você não saberá quão pequeno é isso, então você tem que encontrar o valor ideal (maior valor que ainda funciona) por experimentação.