URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID10
Нить номер: 3598
[ Назад ]

Исходное сообщение
"iptables"

Отправлено zakharru , 29-Дек-07 10:45 
Ситуация следующая по политикам запрещено все что не разрешено. Порты для целевого хоста открыты. Но обмен данными не происходит шлюз провайдера выдает ошибку - описание кода ошибки  ICMP из ниже лежащего лога (необходима фрагментация, однако установлен бит “не фрагментировать”- fragmentation needed but don’t-fragment bit set.)У меня логируются сброшенные пакеты
PACKETSIN=eth1 OUT=eth0 SRC=шлюз провайдера DST=адрес хоста (внут. сеть с которого шел запрос LEN=576 TOS=0x00 PREC=0xC0 TTL=63 ID=61807 PROTO=ICMP TYPE=3 CODE=4 [SRC=внут. сеть адрес хоста с которого шел запрос DST=адрес назначения в инете LEN=1500 TOS=0x00 PREC=0x00 TTL=126
Все остальное - инет, почта, аська имеющие аналогичные правила только разные порты работает  

Содержание

Сообщения в этом обсуждении
"iptables"
Отправлено Arifolth , 29-Дек-07 12:45 
>[оверквотинг удален]
>хоста открыты. Но обмен данными не происходит шлюз провайдера выдает ошибку
>- описание кода ошибки  ICMP из ниже лежащего лога (необходима
>фрагментация, однако установлен бит “не фрагментировать”- fragmentation needed but don’t-fragment bit
>set.)У меня логируются сброшенные пакеты
>PACKETSIN=eth1 OUT=eth0 SRC=шлюз провайдера DST=адрес хоста (внут. сеть с которого шел запрос
>LEN=576 TOS=0x00 PREC=0xC0 TTL=63 ID=61807 PROTO=ICMP TYPE=3 CODE=4 [SRC=внут. сеть адрес
>хоста с которого шел запрос DST=адрес назначения в инете LEN=1500 TOS=0x00
>PREC=0x00 TTL=126
>Все остальное - инет, почта, аська имеющие аналогичные правила только разные порты
>работает

echo 1 > /proc/sys/net/ipv4/ip_no_pmtu_disc