URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 72233
[ Назад ]

Исходное сообщение
"Проблема исходящего трафика"

Отправлено Barmolei , 15-Фев-07 14:36 
Есть выделенная линия 256к/бит с выделенным IP, стоит на ней модем ADSL Acorp 120M, настроен как Bridge. К модему через Ethernet подключен сервер под Linux, который используется как маршрутизатор. Проблема в следующем:

Входящий трафик работает без проблем, а вот исходящий работает так: Уходит маленький пакет до 10-20кб без проблем, а если более, то пакет не уходит или уходит очень очень медленно. Проверял отправкой почты, файлов на фтп, файлов в другой сегмент сети, везде тормозит. Приходил специалист от провайдера со своим модемом и Ноутбуком, подключился к нашей линии, у него всё нормально.

Где собака зарыта не могу понять. Очень был бы признателен в помощи форума.


Содержание

Сообщения в этом обсуждении
"Проблема исходящего трафика"
Отправлено perece , 15-Фев-07 17:16 
>Есть выделенная линия 256к/бит с выделенным IP, стоит на ней модем ADSL
>Acorp 120M, настроен как Bridge. К модему через Ethernet подключен сервер
>под Linux, который используется как маршрутизатор. Проблема в следующем:
>
>Входящий трафик работает без проблем, а вот исходящий работает так: Уходит маленький
>пакет до 10-20кб без проблем, а если более, то пакет не
>уходит или уходит очень очень медленно. Проверял отправкой почты, файлов на
>фтп, файлов в другой сегмент сети, везде тормозит. Приходил специалист от
>провайдера со своим модемом и Ноутбуком, подключился к нашей линии, у
>него всё нормально.
>
>Где собака зарыта не могу понять. Очень был бы признателен в помощи
>форума.
собака зарыта в том, что у ADSL-линка MTU меньше, чем у ethernet. а дальше - возможны варианты:
если твоя система использует PMTU-D, и ICMP зарезан провайдером - не работает
если твоя система PMTU-D не использует, то просто тормозит
варианты рещения - либо придавить MTU на карточке, смотрящей в ADSL-модем, до 1460,
либо использовать clamp TCPMSS to PMTU (средствами iptables)
либо бодаться с провайдером на предмет пропускания ими ICMP Frag needed.

\^P^/