<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: ipatbles+masquerade pptp. Не могу понять где ошибка</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/93892.html</link>
    <description>CentOS 5.4 &lt;br&gt;Есть локальная сеть Eth1 192.168.255.0/24, сеть провайдера eth0 DHCP. Доступ в интернет осуществляется через pptp. Адрес VPN сервера всегда разный и лежит в подсети 192.168.0.0/255.255.255.0. DNS 81.28.160.1  81.28.160.111. Для ДНС и ВПН сервера прописаны постоянные маршруты при поднятии eth0.&lt;br&gt;&lt;br&gt;В /etc/sysctl.conf    net.ipv4.ip_forward=1&lt;br&gt;Сделаны:&lt;br&gt;/sbin/modprobe ipt_nat&lt;br&gt;/sbin/modprobe ipt_masquerade&lt;br&gt;&lt;br&gt;Pptp поднимается на линух машине и с него все пингуется и через wget можно скачать страницу, например ya.ru. На Вынь ХР, находящейся в сети пинги, проходят нормально, но через explorer страницы не грузятся. &lt;br&gt;&lt;br&gt;Не могу понять где затык...&lt;br&gt;&lt;br&gt;Все листинги сняты при поднятом pptp.&lt;br&gt;&lt;br&gt;&#091;root&#064;homegate tmp&#093;# ifconfig&lt;br&gt;eth0      Link encap:Ethernet  HWaddr 00:1B:11:C3:06:DB&lt;br&gt;          inet addr:10.13.136.29  Bcast:10.13.136.63  Mask:255.255.255.192&lt;br&gt;          inet6 addr: fe80::21b:11ff:fec3:6db/64 Scope:Link&lt;br&gt;          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1&lt;br&gt;          RX packets:10769 erro</description>

<item>
    <title>ipatbles+masquerade pptp. Не могу понять где ошибка (FragMaster)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/93892.html#9</link>
    <pubDate>Thu, 11 Oct 2012 15:16:24 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Проблему решили строки &lt;br&gt;&amp;gt;&amp;gt; $IPTABLES -A icmp_packets -p ICMP -s 0/0 -j ACCEPT &lt;br&gt;&amp;gt; не обязательно все типы пропускать, но это уже мелочи &lt;br&gt;&lt;br&gt;Решение временное, буду копать дальше.&lt;br&gt;Если следовать http://www.cymru.com/Documents/icmp-messages.html, то достаточно&lt;br&gt;NAME             TYPE    CODE  COMMENT &lt;br&gt;ICMP_ECHO           8       0  /* Ping. */ &lt;br&gt;ICMP_ECHOREPLY      0       0  /* Ping response. */ &lt;br&gt;ICMP_UNREACH        3       4  /* ICMP_UNREACH_NEEDFRAG - Used by Path */ &lt;br&gt;                               /* MTU to determine the optimal MTU setting. */ &lt;br&gt;ICMP_TIMXCEED      11       0  /* TTL expired in transit.  Used by UNIX */ &lt;br&gt;                               /* traceroute and Windows tracert.  Note that */ &lt;br&gt;                               /* UNIX traceroute also uses a high UDP port. */ &lt;br&gt;                               /* This message is also important when */ &lt;br&gt;                               /* routing loops occur. */&lt;br&gt;&lt;br&gt;&lt;br&gt;Если не сложно, поделитесь минимально необходимыми типами icmp.&lt;br&gt;</description>
</item>

<item>
    <title>ipatbles+masquerade pptp. Не могу понять где ошибка (ALex_hha)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/93892.html#8</link>
    <pubDate>Thu, 11 Oct 2012 11:01:36 GMT</pubDate>
    <description>&amp;gt; Проблему решили строки&lt;br&gt;&amp;gt; $IPTABLES -A icmp_packets -p ICMP -s 0/0 -j ACCEPT&lt;br&gt;&lt;br&gt;не обязательно все типы пропускать, но это уже мелочи&lt;br&gt;</description>
</item>

<item>
    <title>ipatbles+masquerade pptp. Не могу понять где ошибка (Frag)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/93892.html#7</link>
    <pubDate>Wed, 10 Oct 2012 18:17:23 GMT</pubDate>
    <description>Конфиг был полностью взят с http://www.opennet.ru/docs/RUS/iptables/iptables-rus.tar.gz, там почему-то &lt;br&gt;$IPTABLES -A icmp_packets -p ICMP -s 0/0 --icmp-type 8 -j ACCEPT&lt;br&gt;$IPTABLES -A icmp_packets -p ICMP -s 0/0 --icmp-type 11 -j ACCEPT&lt;br&gt;и в самом конфиге есть строки &lt;br&gt;if &#091; $PPPOE_PMTU == &quot;yes&quot; &#093; ; then&lt;br&gt; $IPTABLES -t nat -A POSTROUTING -p tcp --tcp-flags SYN,RST SYN &#092;&lt;br&gt; -j TCPMSS --clamp-mss-to-pmtu&lt;br&gt;fi&lt;br&gt;Только вот по ночи забыл PPPOE_PMTU = &quot;yes&quot; прописать.&lt;br&gt;Зато теперь буду полностью знать что такое --clamp-mss-to-pmtu&lt;br&gt;&lt;br&gt;Полезные ссылки&lt;br&gt;http://www.opennet.ru/base/net/pppoe_mtu.txt.html  -  полностью описание проявления проблемы и ее исправление&lt;br&gt;http://tldp.org/HOWTO/IP-Masquerade-HOWTO/mtu-issues.html&lt;br&gt;&lt;br&gt;Проблему решили строки&lt;br&gt;$IPTABLES -A icmp_packets -p ICMP -s 0/0 -j ACCEPT&lt;br&gt;$IPTABLES -t nat -A POSTROUTING -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu&lt;br&gt;&lt;br&gt;Всем спасибо.&lt;br&gt;</description>
</item>

<item>
    <title>ipatbles+masquerade pptp. Не могу понять где ошибка (Frag)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/93892.html#6</link>
    <pubDate>Wed, 10 Oct 2012 18:16:40 GMT</pubDate>
    <description>---&lt;br&gt;</description>
</item>

<item>
    <title>ipatbles+masquerade pptp. Не могу понять где ошибка (Дядя_Федор)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/93892.html#5</link>
    <pubDate>Wed, 10 Oct 2012 17:03:44 GMT</pubDate>
    <description>Вот, кстати целый трактат от cisco. :) http://www.cisco.com/en/US/tech/tk827/tk369/technologies_white_paper09186a00800d6979.shtml&lt;br&gt;</description>
</item>

<item>
    <title>ipatbles+masquerade pptp. Не могу понять где ошибка (Дядя_Федор)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/93892.html#4</link>
    <pubDate>Wed, 10 Oct 2012 17:01:33 GMT</pubDate>
    <description>&amp;gt; спс, посмотрю...&lt;br&gt;&lt;br&gt; Как верно указал выше коллега - подобная проблема именно в МТУ. :) И в том, что в файрволле не разрешены ICMP Path MTU Discovery. &lt;br&gt;Это в дополнение.&lt;br&gt;1. http://www.znep.com/~marcs/mtu/&lt;br&gt;2. http://en.wikipedia.org/wiki/Path_MTU_Discovery&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>ipatbles+masquerade pptp. Не могу понять где ошибка (ALex_hha)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/93892.html#3</link>
    <pubDate>Wed, 10 Oct 2012 07:27:33 GMT</pubDate>
    <description>Попробуй &lt;br&gt;&lt;br&gt;# iptables -t mangle -I FORWARD -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu&lt;br&gt;</description>
</item>

<item>
    <title>ipatbles+masquerade pptp. Не могу понять где ошибка (Frag)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/93892.html#2</link>
    <pubDate>Wed, 10 Oct 2012 06:53:32 GMT</pubDate>
    <description>&amp;gt; Пинг работает на icmp протоколе, &quot;explorer&quot;  на tcp. Это так для &lt;br&gt;&amp;gt; справки.&lt;br&gt;&amp;gt; попробуйте с линукс машины wget -d http://gosuslugi.ru &lt;br&gt;&lt;br&gt;Пробовал сразу после пинга, wget ya.ru загружает вполне читабельный index.html&lt;br&gt;&lt;br&gt;&amp;gt; Посмотрите tcpdump&apos;ом на шлюзе, проблема скорее всего в mtu/mss.&lt;br&gt;&lt;br&gt;спс, посмотрю...&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>ipatbles+masquerade pptp. Не могу понять где ошибка (КуКу)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/93892.html#1</link>
    <pubDate>Wed, 10 Oct 2012 06:39:00 GMT</pubDate>
    <description>Пинг работает на icmp протоколе, &quot;explorer&quot;  на tcp. Это так для справки.&lt;br&gt;попробуйте с линукс машины wget -d http://gosuslugi.ru  &lt;br&gt;&lt;br&gt;Посмотрите tcpdump&apos;ом на шлюзе, проблема скорее всего в mtu/mss.&lt;br&gt;</description>
</item>

</channel>
</rss>
