Ситуация следующая по политикам запрещено все что не разрешено. Порты для целевого хоста открыты. Но обмен данными не происходит шлюз провайдера выдает ошибку - описание кода ошибки ICMP из ниже лежащего лога (необходима фрагментация, однако установлен бит “не фрагментировать”- fragmentation needed but don’t-fragment bit set.)У меня логируются сброшенные пакеты
PACKETSIN=eth1 OUT=eth0 SRC=шлюз провайдера DST=адрес хоста (внут. сеть с которого шел запрос LEN=576 TOS=0x00 PREC=0xC0 TTL=63 ID=61807 PROTO=ICMP TYPE=3 CODE=4 [SRC=внут. сеть адрес хоста с которого шел запрос DST=адрес назначения в инете LEN=1500 TOS=0x00 PREC=0x00 TTL=126
Все остальное - инет, почта, аська имеющие аналогичные правила только разные порты работает
>[оверквотинг удален]
>хоста открыты. Но обмен данными не происходит шлюз провайдера выдает ошибку
>- описание кода ошибки ICMP из ниже лежащего лога (необходима
>фрагментация, однако установлен бит “не фрагментировать”- fragmentation needed but don’t-fragment bit
>set.)У меня логируются сброшенные пакеты
>PACKETSIN=eth1 OUT=eth0 SRC=шлюз провайдера DST=адрес хоста (внут. сеть с которого шел запрос
>LEN=576 TOS=0x00 PREC=0xC0 TTL=63 ID=61807 PROTO=ICMP TYPE=3 CODE=4 [SRC=внут. сеть адрес
>хоста с которого шел запрос DST=адрес назначения в инете LEN=1500 TOS=0x00
>PREC=0x00 TTL=126
>Все остальное - инет, почта, аська имеющие аналогичные правила только разные порты
>работаетecho 1 > /proc/sys/net/ipv4/ip_no_pmtu_disc