<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: корбина l2tp глюки</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/84387.html</link>
    <description>Всем привет!&lt;br&gt;&lt;br&gt;Маршрутизатор на Linux 2.6.25 Gentoo соединяется с корбиной по протоколу l2tp, интернет раздаёт по NAT клиентским машинам на windows и linux (debian), у корбины есть только 3 сервера l2tp, выяснилось, что при подключении на один из них получается следующая картина:&lt;br&gt;&lt;br&gt;С самого маршрутизатора ходят пинги до интернет-хостов нормально, сайты открываются тоже нормально, но с NAT-клиентов пинги до интернет-хостов ходят нормально, а вот некоторые сайты не открываются, например (google.ru mail.ru yahoo.com и по их IP-адресам) например yandex.ru открывается нормально.&lt;br&gt;&lt;br&gt;При подключении маршрутизатора через другие два l2tp-сервера все работает нормально. В службе поддержки корбины толком ничего не выяснишь (хоть один человек искренне хотел помочь). Сказали, что проблема не явная и жалоб больше нет посему заниматься этим вопросом не будут.&lt;br&gt;&lt;br&gt;Я конечно могу обойти проблему путем подключения к другим l2tp-серверам или использованием squid&apos;а на маршрутизаторе, но все же интересно разобраться в чем пробле</description>

<item>
    <title>корбина l2tp глюки (mavr)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/84387.html#11</link>
    <pubDate>Thu, 15 Mar 2012 08:54:28 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Если NAT на iptables, то в конфиг пропиши &lt;br&gt;&amp;gt;&amp;gt; iptables -I FORWARD -p tcp -m tcp --tcp-flags SYN,RST SYN -j TCPMSS &lt;br&gt;&amp;gt;&amp;gt; --clamp-mss-to-pmtu &lt;br&gt;&amp;gt;&amp;gt; и в настройках L2TP укажи MTU 1460 &lt;br&gt;&amp;gt; мужыыык!&lt;br&gt;&lt;br&gt;+100500&lt;br&gt;&lt;br&gt;Неделю репу чесал, помогло!!!&lt;br&gt;</description>
</item>

<item>
    <title>корбина l2tp глюки (онанизмус)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/84387.html#10</link>
    <pubDate>Sun, 09 Jan 2011 13:19:16 GMT</pubDate>
    <description>&amp;gt; Если NAT на iptables, то в конфиг пропиши &lt;br&gt;&amp;gt; iptables -I FORWARD -p tcp -m tcp --tcp-flags SYN,RST SYN -j TCPMSS &lt;br&gt;&amp;gt; --clamp-mss-to-pmtu &lt;br&gt;&amp;gt; и в настройках L2TP укажи MTU 1460 &lt;br&gt;&lt;br&gt;мужыыык!&lt;br&gt;</description>
</item>

<item>
    <title>корбина l2tp глюки (я)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/84387.html#9</link>
    <pubDate>Thu, 20 Aug 2009 22:52:27 GMT</pubDate>
    <description>реально помогло, спасибо, даже с другим провом&lt;br&gt;</description>
</item>

<item>
    <title>корбина l2tp глюки (Роман)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/84387.html#8</link>
    <pubDate>Fri, 20 Mar 2009 22:40:29 GMT</pubDate>
    <description>Если NAT на iptables, то в конфиг пропиши &lt;br&gt;iptables -I FORWARD -p tcp -m tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu&lt;br&gt;и в настройках L2TP укажи MTU 1460&lt;br&gt;</description>
</item>

<item>
    <title>корбина l2tp глюки (PavelR)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/84387.html#7</link>
    <pubDate>Mon, 09 Mar 2009 17:22:17 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;А вот и неправильно думаешь. На l2tp интерфейсе у тебя mtu должно &lt;br&gt;&amp;gt;&amp;gt;быть 1460, а в локалке 1500, если ничего не правил специально. &lt;br&gt;&amp;gt;&amp;gt;Отсюда следует фрагментация пакетов и все неприятные глючки которые она несет. &lt;br&gt;&amp;gt;&amp;gt;Так-что для начала либо пробуй клиентам в локалке mtu до 1460 &lt;br&gt;&amp;gt;&amp;gt;уменьшать либо проксю на шлюзе ставь. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Спасибо, я уже тоже подумал, что скорее именно в MTU трабла... Только &lt;br&gt;&amp;gt;вот не пойму, посмотрел man dhcpd.conf там не нашел ничего про &lt;br&gt;&amp;gt;MTU... Вопрос как MTU принудительно выставлять для windows-dhcp-клиентов? &lt;br&gt;&lt;br&gt;вам поможет tcpmssfix&lt;br&gt;</description>
</item>

<item>
    <title>корбина l2tp глюки (Mish)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/84387.html#6</link>
    <pubDate>Mon, 09 Mar 2009 16:31:00 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Думаю, что играть со значениями MTU не имеет смысла т.к. на самом &lt;br&gt;&amp;gt;&amp;gt;маршрутизаторе интернет работает нормально. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;А вот и неправильно думаешь. На l2tp интерфейсе у тебя mtu должно &lt;br&gt;&amp;gt;быть 1460, а в локалке 1500, если ничего не правил специально. &lt;br&gt;&amp;gt;Отсюда следует фрагментация пакетов и все неприятные глючки которые она несет. &lt;br&gt;&amp;gt;Так-что для начала либо пробуй клиентам в локалке mtu до 1460 &lt;br&gt;&amp;gt;уменьшать либо проксю на шлюзе ставь. &lt;br&gt;&lt;br&gt;Спасибо, я уже тоже подумал, что скорее именно в MTU трабла... Только вот не пойму, посмотрел man dhcpd.conf там не нашел ничего про MTU... Вопрос как MTU принудительно выставлять для windows-dhcp-клиентов?&lt;br&gt;</description>
</item>

<item>
    <title>корбина l2tp глюки (Wulf)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/84387.html#5</link>
    <pubDate>Sun, 08 Mar 2009 12:16:52 GMT</pubDate>
    <description>&amp;gt;Думаю, что играть со значениями MTU не имеет смысла т.к. на самом &lt;br&gt;&amp;gt;маршрутизаторе интернет работает нормально. &lt;br&gt;&lt;br&gt;А вот и неправильно думаешь. На l2tp интерфейсе у тебя mtu должно быть 1460, а в локалке 1500, если ничего не правил специально. Отсюда следует фрагментация пакетов и все неприятные глючки которые она несет. Так-что для начала либо пробуй клиентам в локалке mtu до 1460 уменьшать либо проксю на шлюзе ставь.&lt;br&gt;</description>
</item>

<item>
    <title>корбина l2tp глюки (Mish)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/84387.html#4</link>
    <pubDate>Sun, 08 Mar 2009 09:50:48 GMT</pubDate>
    <description>&amp;gt;и смотрим на пакетики, которые бегают, их характеристики, повторы, неответы и т &lt;br&gt;&amp;gt;д. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;сравниваем с тем, что происходит с рабочим сервером, выискиваем расхождения, корректируем настройки. &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;ну а предположения то хоть какие есть по вопросу, прежде чем я буду пакетики штудировать.&lt;br&gt;&lt;br&gt;на мой взгляд захоти провайдр воспроизвести такой эффект специально, то он смотрел бы в сторону TTL...&lt;br&gt;</description>
</item>

<item>
    <title>корбина l2tp глюки (PavelR)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/84387.html#3</link>
    <pubDate>Sat, 07 Mar 2009 16:29:06 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;откройте для себя волшебный мир tcpdump &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;с удовольствием открою, а поконкретнее немного, если не затруднит, конечно если вы &lt;br&gt;&amp;gt;его для себя уже открыли ;) &lt;br&gt;&lt;br&gt;tcpdump -i &amp;lt;интерфейс&amp;gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;и смотрим на пакетики, которые бегают, их характеристики, повторы, неответы и т д.&lt;br&gt;&lt;br&gt;сравниваем с тем, что происходит с рабочим сервером, выискиваем расхождения, корректируем настройки.&lt;br&gt;</description>
</item>

</channel>
</rss>
