[MLUG] NAT+pptp/l2tp
Pavel Mironov
wanderermg gmail.com
27 12:52:56 MSD 2007
В Птн, 26/10/2007 в 10:20 +0400, Sergey Pinaev пишет:
> On Fri, 26 Oct 2007 00:54:07 +0400
> Pavel Mironov <wanderermg gmail.com> wrote:
>
> > А вот на машинах, находящихся во внутренней сети наблюдается очень
> > интересная проблема: все сайты замечательно резолвятся и пингуются, но
> > открывается от силы каждый 10-й... Например ya.ru или
> > google.ru/google.com нормально открывается, а при попытке загрузить
> > yandex.ru выдает request timeout.
>
> 90% вероятности, что это тот случай, что описан в man iptables в
> target'е TCPMSS
> Так что попробуй на шлюзе --clamp-mss-to-pmtu или --set-mss
Спасибо! Помогло добавление следующей строчки в скрипт конфигурации
iptables:
$IPTABLES -t mangle -A POSTROUTING -p tcp --tcp-flags SYN,RST SYN -o
$INTERNET_IFACE -j TCPMSS --clamp-mss-to-pmtu
--
Pavel Mironov <wanderermg gmail.com>
----------- -----------
Вложение в формате HTML было извлечено…
URL: http://lists.unixcenter.ru/archives/mlug/attachments/20071027/b759e9be/attachment.html
MLUG