Люди помогите добить роутер! Система Fedora core 5. Машинка р166-128mB, два сетевых интерфейса, один(eth1) смотрит в локалку провайдера, второй(eth0) в домашнюю локалку. Удалось поднять VPN тоннель для подключения к провайдеру для получения инета. В итоге сама линуха в инет ходит. К ней цепляются виндовые клиенты, пингуют внешний мир и обе локалки, работает аська. А инет на них работает как-то криво!!! ((( Вроде достукивается и остается на стадии ожидания ответа от запрашиваемого ресурса... не пойму почему! При этом отлично работают (точно) два ресурса fitness.ru и pilot.spb.ru Почему катит такая телега я не знаю... Вот скриптик для настройки iptables:
#!/bin/shIPTABLES=/sbin/iptables
KORBINA=ppp0
LOKALKORBINA=eth1
LOKALKA=eth0echo " iptables..."
$IPTABLES -P INPUT ACCEPT
$IPTABLES -F INPUT
$IPTABLES -P OUTPUT ACCEPT
$IPTABLES -F OUTPUT
$IPTABLES -P FORWARD DROP
$IPTABLES -F FORWARD
$IPTABLES -t nat -F
echo " NAT-"
$IPTABLES -A FORWARD -i $KORBINA -o $LOKALKA -m state --state ESTABLISHED,RELATED -j ACCEPT
$IPTABLES -A FORWARD -i $LOKALKA -o $KORBINA -j ACCEPT
$IPTABLES -t nat -A POSTROUTING -o $KORBINA -j MASQUERADE
$IPTABLES -A FORWARD -i $LOKALKORBINA -o $LOKALKA -m state --state ESTABLISHED,RELATED -j ACCEPT
$IPTABLES -A FORWARD -i $LOKALKA -o $LOKALKORBINA -j ACCEPT
$IPTABLES -t nat -A POSTROUTING -o $LOKALKORBINA -j MASQUERADE
echo "1" > /proc/sys/net/ipv4/ip_forward
echo "OK"
Может кто подскажет в чем может быть дело? Заранее спасибо...
смотрите в сторону mtu\mru
>смотрите в сторону mtu\mruнедопонял! ((( по конкретней низя? )
>смотрите в сторону mtu\mruдобавить:
iptables -A FORWARD -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu
>>смотрите в сторону mtu\mru
>
>добавить:
>
>iptables -A FORWARD -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu
Добавил... Ситуация не изменилась... только определил что yandex.ru тоже работает... ))
А по настройке iptables у Вас нет замечаний? Может еще каким советом поможете?
>>>смотрите в сторону mtu\mru
>>
>>добавить:
>>
>>iptables -A FORWARD -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu
>Добавил... Ситуация не изменилась... только определил что yandex.ru тоже работает... ))
>А по настройке iptables у Вас нет замечаний? Может еще каким советом
>поможете?