НЕпонятки с маскарадингом
Гость 17 декабря, 2005 - 00:47
есть два сетевых интервейса
1. 192.168.0.1 внутреннея сеть
2 10.145.21.28 внешняя домашняя сеть
3 Интернет через VPN (pptp)
надобы чтобы инет работал вo внутренней сети.
поставил IPTable прописал всего одно правил:
iptables -t nat -A POSTROUTING -s 192.168.0.0/255.255.255.0 -j MASQUERADE
на виддовой машине в открываю google.ru все нормально
пытаюсь открыть Ya.ru не открывается
mail.ru частично открывается. при этом если ping ya.ru или mail.ru
то пингуются.
Подскажите пожалуйста причину всего этого и как с этим боротся.
»
- Для комментирования войдите или зарегистрируйтесь
точь-в-точь
точь-в-точь такие же проблемы наблюдаются при несоответствии MTU сетевых интерфейсов на разных концах канала, либо если один из промежуточных серверов смотрит в разные стороны интерфейсами с разными MTU, и не умеет фрагментировать пакеты сам (бывает...).
попробуй пинговать большими пакетами, в районе 1500 байт, плюс-минус 50-70. ping при превышении MTU посылает фрагментированный пакет. Если будет наблюдаться такой интервал размеров пакета, в котором пинг вообще не проходит - значит действительно причина в этом. У кого именно проблема - поможет пинг этими же пакетами до разных серверов, показываемых в трассировке.
Это все
Это все понятно, ты лучше расскажи как это обойти ;)
_________________
GNU/Wonderland -- GNU/Страна чудес, страна, в которой вы часто бываете, но, в которую, что примечательно, не надо оформлять визу.
Что-то подобное
Что-то подобное написано в www.gentoo.org/doc/ru/howto-router.xml , в самом низу.
_________________
With Love from Siberia!