The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"iptables проблема"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [ Отслеживать ]

"iptables проблема"  +/
Сообщение от reptily email on 21-Окт-09, 22:45 
проблема в том что не все инет сайты и ресурсы открываются
хотя все пингует норм
например google.ru норм открывает
а mail.ru грузит до посенения но не открывает хотя пинг идеальный

сначало думал что я сетевуху измучел
купил новую поставил и таже фигня

вот сам скрипт

echo 1 > /proc/sys/net/ipv4/ip_forward

iptables -A FORWARD -s 10.155.140.20 -j ACCEPT
iptables -A FORWARD -d 10.155.140.20 -j ACCEPT

iptables -t nat -A POSTROUTING -s 10.155.140.20 -o ppp0 -j SNAT --to-source 79.120.32.19

от применения маскарада эффект такойже

echo 1 > /proc/sys/net/ipv4/ip_forward

iptables -A FORWARD -s 10.155.140.20 -j ACCEPT
iptables -A FORWARD -d 10.155.140.20 -j ACCEPT

iptables -t nat -A POSTROUTING -s 10.155.140.20  -o ppp0 -j MASQUERADE


на компе где инет там все открывает и работает норм
и если провод переподключить к 2 компу
то у него тоже все норм работает

проводку и хаб тоже менял
эффект 0

вообщем помогите разобраться

Высказать мнение | Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "iptables проблема"  +/
Сообщение от pavel_simple (ok) on 21-Окт-09, 22:49 
>[оверквотинг удален]
>
>
>на компе где инет там все открывает и работает норм
>и если провод переподключить к 2 компу
>то у него тоже все норм работает
>
>проводку и хаб тоже менял
>эффект 0
>
>вообщем помогите разобраться

mtu

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "iptables проблема"  +/
Сообщение от reptily email on 21-Окт-09, 22:52 
>[оверквотинг удален]
>>на компе где инет там все открывает и работает норм
>>и если провод переподключить к 2 компу
>>то у него тоже все норм работает
>>
>>проводку и хаб тоже менял
>>эффект 0
>>
>>вообщем помогите разобраться
>
>mtu

по 1300 ставил на обоих и не прокатила тема
тоже самое

забыл добавить что
раньше все норм работало
сервер не кто не трогал и в один прекрасный день
такая хрень пошла

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

3. "iptables проблема"  +/
Сообщение от sonkilla (ok) on 21-Окт-09, 23:15 
>[оверквотинг удален]
>>
>>mtu
>
>по 1300 ставил на обоих и не прокатила тема
>тоже самое
>
>забыл добавить что
>раньше все норм работало
>сервер не кто не трогал и в один прекрасный день
>такая хрень пошла

перепроверьте mtu также попробуйте обнулить фаир и поставить политики на акцепт.также как вариант возможно пров по ттлам вычисляет что у абонента стоит нат а за ним сеть посему и блочит(многие провы нацеленые на домашних пользователей так делают).

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

5. "iptables проблема"  +/
Сообщение от reptily email on 22-Окт-09, 14:10 
>[оверквотинг удален]
>>
>>забыл добавить что
>>раньше все норм работало
>>сервер не кто не трогал и в один прекрасный день
>>такая хрень пошла
>
>перепроверьте mtu также попробуйте обнулить фаир и поставить политики на акцепт.также как
>вариант возможно пров по ттлам вычисляет что у абонента стоит нат
>а за ним сеть посему и блочит(многие провы нацеленые на домашних
>пользователей так делают).

как посчитать mtu
по дефу после конекта дает 1460
ставил 1500 эффект 0
1400-1000 тоже эффект 0
фаир вообще вырубал на всякий
а вот насчет провайдера странно
почему тогда не все рубает ???

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

4. "iptables проблема"  +/
Сообщение от strike1984 on 22-Окт-09, 14:08 
Почитай документацию iptables mtu
Попробуй различные правила, которые автоматически режут mtu по интерфейсу, или вручную размер.
Но иногда, все что делаешь на сервере не подхватывается на некоторых клиентах. Попробуй на клиенте сменить mtu, например, программой dr.tcp. Или через реестр, но там надо высчитывать mtu в 16-й системе, и быть уверенным, что именна нужная ветка используется. Дальше уже зависит от тебя, научишь клиентов через реестр автоматически хватать mtu или один раз задашь и тоже не паришься.
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

6. "iptables проблема"  +/
Сообщение от reptily email on 22-Окт-09, 14:37 
спс всем
на клиенте поставил 1430 мту и все заработало
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру