Не работают некоторые сайты за NAT, например:www.google.com, www.microsoft.com (но тот же mail.ru отлично работает.)Система: Ubuntu 11.04
Причем с самого шлюза все прекрасно работает.
Конфигурация iptables выглядит приблизительно следующим образом:
###########################################
#Инпут цепочка
$IPTABLES -A INPUT -j log_debug_in
$IPTABLES -A INPUT -j ACCEPT
##########################################
#Транзит
$IPTABLES -A FORWARD -j log_debug_fw
$IPTABLES -A FORWARD -j ACCEPT
##########################################
#Выход из хоста
$IPTABLES -A OUTPUT -j log_debug_out
$IPTABLES -A OUTPUT -p all -j ACCEPT
##########################################
#Транстляция адресов
#$IPTABLES -t nat -A POSTROUTING -p all -o $IFACE_INET_0 -j MASQUERADE
Пинги www.google.com проходят замечательно. В логе вижу движение по FORWARD цепочке.
Если пробую www.google.com из браузера, в логе вижу вялое движение по FORWARD цепочке, т.е. ответы от google.com вроде как и есть, но с задержками. В итоге клиент видит, например половину загруженного сайта google.com, если повезет, или же просто ничего не видит.
Лог выглядит приблизительно вот так:
Aug 1 17:26:49 home-server kernel: [630871.537337] IPT_DEBUG_FORWARD: IN=eth1 OUT=ppp0 SRC=192.168.0.30 DST=173.194.32.23 LEN=40 TOS=0x00 PREC=0x00 TTL=127 ID=6272 DF PROTO=TCP SPT=1518 DPT=443 WINDOW=65398 RES=0x00 ACK URGP=0
Aug 1 17:26:49 home-server kernel: [630871.538331] IPT_DEBUG_FORWARD: IN=eth1 OUT=ppp0 SRC=192.168.0.30 DST=173.194.32.23 LEN=40 TOS=0x00 PREC=0x00 TTL=127 ID=6273 DF PROTO=TCP SPT=1518 DPT=443 WINDOW=65398 RES=0x00 ACK FIN URGP=0
Aug 1 17:26:49 home-server kernel: [630871.596065] IPT_DEBUG_FORWARD: IN=ppp0 OUT=eth1 SRC=173.194.32.23 DST=192.168.0.30 LEN=40 TOS=0x00 PREC=0x00 TTL=55 ID=62080 PROTO=TCP SPT=443 DPT=1518 WINDOW=438 RES=0x00 ACK URGP=0
192.168.0.30 - компутер за шлюзом.
173.194.32.23 - google.com
Гугление на эту тему показало возможную проблему с DNS, но думаю у меня другое, т.к. пробовал и через DNS имя, и напрямую по IP адресу, эффект один и тот же.