НЕпонятки с маскарадингом

есть два сетевых интервейса
1. 192.168.0.1 внутреннея сеть
2 10.145.21.28 внешняя домашняя сеть
3 Интернет через VPN (pptp)

надобы чтобы инет работал вo внутренней сети.
поставил IPTable прописал всего одно правил:
iptables -t nat -A POSTROUTING -s 192.168.0.0/255.255.255.0 -j MASQUERADE

на виддовой машине в открываю google.ru все нормально
пытаюсь открыть Ya.ru не открывается
mail.ru частично открывается. при этом если ping ya.ru или mail.ru
то пингуются.

Подскажите пожалуйста причину всего этого и как с этим боротся.

точь-в-точь

точь-в-точь такие же проблемы наблюдаются при несоответствии MTU сетевых интерфейсов на разных концах канала, либо если один из промежуточных серверов смотрит в разные стороны интерфейсами с разными MTU, и не умеет фрагментировать пакеты сам (бывает...).

попробуй пинговать большими пакетами, в районе 1500 байт, плюс-минус 50-70. ping при превышении MTU посылает фрагментированный пакет. Если будет наблюдаться такой интервал размеров пакета, в котором пинг вообще не проходит - значит действительно причина в этом. У кого именно проблема - поможет пинг этими же пакетами до разных серверов, показываемых в трассировке.

Это все

Это все понятно, ты лучше расскажи как это обойти ;)
_________________
GNU/Wonderland -- GNU/Страна чудес, страна, в которой вы часто бываете, но, в которую, что примечательно, не надо оформлять визу.

Что-то подобное

Что-то подобное написано в www.gentoo.org/doc/ru/howto-router.xml , в самом низу.

_________________
With Love from Siberia!

Настройки просмотра комментариев

Выберите нужный метод показа комментариев и нажмите "Сохранить установки".