Здравствуйте, такая проблема - через сервак на FreeBSD 5.4 не открывается ряд сайтов в браузерах у клиентов. На сервере все работает через NAT+ipfw+squid еще есть sendmail и pptp. Инет подключен через ADSL модем в режиме моста.
Сайт lenta.ru пингуется, tracertится, но не открывается зараза! не знаю, как это победить. Пробовал выключить squid, добавлял праило в ipfw после divert - allow all from any to any, ничего не помогает. Раньше mail.ru тоже не открывался, теперь както сам стал открываться. Гдето читал, что mtu попробовать уменьшить может помочь, сам пока не пробовал, т.к. чревато выездом к клиенту. Еще логи все смотрел - ничего криминального.
> Здравствуйте, такая проблема - через сервак на FreeBSD 5.4 не открывается ряд
> сайтов в браузерах у клиентов. На сервере все работает через NAT+ipfw+squid
> еще есть sendmail и pptp. Инет подключен через ADSL модем в
> режиме моста.
> Сайт lenta.ru пингуется, tracertится, но не открывается зараза! не знаю, как это
> победить. Пробовал выключить squid, добавлял праило в ipfw после divert -
> allow all from any to any, ничего не помогает. Раньше mail.ru
> тоже не открывался, теперь както сам стал открываться. Гдето читал, что
> mtu попробовать уменьшить может помочь, сам пока не пробовал, т.к. чревато
> выездом к клиенту. Еще логи все смотрел - ничего криминального.в москве взрыв в аэропорту. на ленте много посетителей. может с этим связано? у меня открывается, но медленно и часть картинок остутствует. на лицо аншлаг.
> Здравствуйте, такая проблема - через сервак на FreeBSD 5.4 не открывается ряд
> сайтов в браузерах у клиентов. На сервере все работает через NAT+ipfw+squid
> еще есть sendmail и pptp. Инет подключен через ADSL модем в
> режиме моста.
> Сайт lenta.ru пингуется, tracertится, но не открывается зараза! не знаю, как это
> победить. Пробовал выключить squid, добавлял праило в ipfw после divert -
> allow all from any to any, ничего не помогает. Раньше mail.ru
> тоже не открывался, теперь както сам стал открываться. Гдето читал, что
> mtu попробовать уменьшить может помочь, сам пока не пробовал, т.к. чревато
> выездом к клиенту. Еще логи все смотрел - ничего криминального.Проблема с MTU...Попробуйте на клиентах TCPOptimizer-ом поправить...
>[оверквотинг удален]
>> сайтов в браузерах у клиентов. На сервере все работает через NAT+ipfw+squid
>> еще есть sendmail и pptp. Инет подключен через ADSL модем в
>> режиме моста.
>> Сайт lenta.ru пингуется, tracertится, но не открывается зараза! не знаю, как это
>> победить. Пробовал выключить squid, добавлял праило в ipfw после divert -
>> allow all from any to any, ничего не помогает. Раньше mail.ru
>> тоже не открывался, теперь както сам стал открываться. Гдето читал, что
>> mtu попробовать уменьшить может помочь, сам пока не пробовал, т.к. чревато
>> выездом к клиенту. Еще логи все смотрел - ничего криминального.
> Проблема с MTU...Попробуйте на клиентах TCPOptimizer-ом поправить...Если клиент ходят через SQUID то не поможет, если через NAT то можно на фаере сделать, чтобы с каждым клиентом не мучаться.
В линухе для iptables это выглядит так: iptables -t mangle -A FORWARD -p tcp --tcp-flags SYN,RST SYN -s $INTNET -j TCPMSS --set-mss 1430
C параметром поиграйся.
Сегодня попробовал поменять mtu, понижал до 500, все равно не открывается
Через анонимный прокси открывается
> Сегодня попробовал поменять mtu, понижал до 500, все равно не открывается
> Через анонимный прокси открываетсяНасколько я понимаю, недостаточно занизить MTU на интерфейсе который смотрит на оператора связи. Попробуй, внести изменения на фаерволе если это возможно на *BSD
Да нет, пробовал не через Squid, через nat.
MTU ставил 1480, 1400, 1492, 700, 500 - ничего не помогает
сдается мне, это чтото nat глючит
TCPOptimizer-ом запустил проверку mtu получил такой ответ:
Pinging [68.67.73.20] with 1500 bytes -> ..fragmented
Pinging [68.67.73.20] with 750 bytes ->bytes=750 time=284ms TTL=50
Pinging [68.67.73.20] with 1125 bytes ->bytes=1125 time=288ms TTL=50
Pinging [68.67.73.20] with 1312 bytes ->bytes=1312 time=293ms TTL=50
Pinging [68.67.73.20] with 1406 bytes ->bytes=1406 time=294ms TTL=50
Pinging [68.67.73.20] with 1453 bytes ->bytes=1453 time=296ms TTL=50
Pinging [68.67.73.20] with 1476 bytes -> ..fragmented
Pinging [68.67.73.20] with 1464 bytes ->bytes=1464 time=293ms TTL=50
Pinging [68.67.73.20] with 1470 bytes ->Unknown error: 0
Pinging [68.67.73.20] with 1469 bytes ->Unknown error: 0
Pinging [68.67.73.20] with 1468 bytes ->Unknown error: 0
Pinging [68.67.73.20] with 1467 bytes ->Unknown error: 0
Pinging [68.67.73.20] with 1466 bytes ->Unknown error: 0
Pinging [68.67.73.20] with 1465 bytes ->Unknown error: 0