[MLUG] NAT+pptp/l2tp

Pavel Mironov wanderermg gmail.com
27 12:52:56 MSD 2007


В Птн, 26/10/2007 в 10:20 +0400, Sergey Pinaev пишет:

> On Fri, 26 Oct 2007 00:54:07 +0400
> Pavel Mironov <wanderermg  gmail.com> wrote:
> 
> > А вот на машинах, находящихся во внутренней сети наблюдается очень
> > интересная проблема: все сайты замечательно резолвятся и пингуются, но
> > открывается от силы каждый 10-й... Например ya.ru или
> > google.ru/google.com нормально открывается, а при попытке загрузить
> > yandex.ru выдает request timeout.
> 
> 90% вероятности, что это тот случай, что описан в man iptables в
> target'е TCPMSS
> Так что попробуй на шлюзе --clamp-mss-to-pmtu или --set-mss


Спасибо! Помогло добавление следующей строчки в скрипт конфигурации
iptables:

$IPTABLES -t mangle -A POSTROUTING -p tcp --tcp-flags SYN,RST SYN -o
$INTERNET_IFACE -j TCPMSS --clamp-mss-to-pmtu

-- 
Pavel Mironov <wanderermg  gmail.com>
-----------   -----------
Вложение в формате HTML было извлечено&hellip;
URL: http://lists.unixcenter.ru/archives/mlug/attachments/20071027/b759e9be/attachment.html 


MLUG