URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 75090
[ Назад ]

Исходное сообщение
"Роутер на linux"

Отправлено bull , 10-Июл-07 00:45 
Люди помогите добить роутер! Система Fedora core 5. Машинка р166-128mB, два сетевых интерфейса, один(eth1) смотрит в локалку провайдера, второй(eth0) в домашнюю локалку. Удалось поднять VPN тоннель для подключения к провайдеру для получения инета. В итоге сама линуха в инет ходит. К ней цепляются виндовые клиенты, пингуют внешний мир и обе локалки, работает аська. А инет на них работает как-то криво!!! ((( Вроде достукивается и остается на стадии ожидания ответа от запрашиваемого ресурса... не пойму почему! При этом отлично работают (точно) два ресурса fitness.ru и pilot.spb.ru Почему катит такая телега я не знаю... Вот скриптик для настройки iptables:
#!/bin/sh

IPTABLES=/sbin/iptables
KORBINA=ppp0
LOKALKORBINA=eth1
LOKALKA=eth0

echo " iptables..."
$IPTABLES -P INPUT ACCEPT
$IPTABLES -F INPUT
$IPTABLES -P OUTPUT ACCEPT
$IPTABLES -F OUTPUT
$IPTABLES -P FORWARD DROP
$IPTABLES -F FORWARD
$IPTABLES -t nat -F
echo " NAT-"
$IPTABLES -A FORWARD -i $KORBINA -o $LOKALKA -m state --state ESTABLISHED,RELATED -j ACCEPT
$IPTABLES -A FORWARD -i $LOKALKA -o $KORBINA -j ACCEPT
$IPTABLES -t nat -A POSTROUTING -o $KORBINA -j MASQUERADE
$IPTABLES -A FORWARD -i $LOKALKORBINA -o $LOKALKA -m state --state ESTABLISHED,RELATED -j ACCEPT
$IPTABLES -A FORWARD -i $LOKALKA -o $LOKALKORBINA -j ACCEPT
$IPTABLES -t nat -A POSTROUTING -o $LOKALKORBINA -j MASQUERADE
echo "1" > /proc/sys/net/ipv4/ip_forward
echo "OK"
Может кто подскажет в чем может быть дело? Заранее спасибо...


Содержание

Сообщения в этом обсуждении
"Роутер на linux"
Отправлено player943 , 10-Июл-07 00:49 
смотрите в сторону mtu\mru

"Роутер на linux"
Отправлено bull , 10-Июл-07 00:57 
>смотрите в сторону mtu\mru

недопонял! ((( по конкретней низя? )


"Роутер на linux"
Отправлено Gennadi , 10-Июл-07 01:02 
>смотрите в сторону mtu\mru

добавить:

iptables -A FORWARD -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu


"Роутер на linux"
Отправлено bull , 10-Июл-07 01:13 
>>смотрите в сторону mtu\mru
>
>добавить:
>
>iptables -A FORWARD -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu
Добавил... Ситуация не изменилась... только определил что yandex.ru тоже работает... ))
А по настройке iptables у Вас нет замечаний? Может еще каким советом поможете?


"Роутер на linux"
Отправлено Gennadi , 10-Июл-07 01:56 
>>>смотрите в сторону mtu\mru
>>
>>добавить:
>>
>>iptables -A FORWARD -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu
>Добавил... Ситуация не изменилась... только определил что yandex.ru тоже работает... ))
>А по настройке iptables у Вас нет замечаний? Может еще каким советом
>поможете?

http://gennadi.dyn.ee/21.html