А вообще если хосты сидят в вланах, наверное имеет смысл поднять мту на роутере на 4 байта? Дабы пропустить полные 1500 без фрагментации? Или это уже перфекционизм?
норма - это сделать так, чтобы отправляемые хостами IP-пакеты, которые в большинстве систем без применения pmtud имеют размер до 1500 байт, проходили через вашу транзитную сеть без невнятных дропов