Проблема с iptables, если я правильно понимаю... :( [solved]
Здравствуйте.
помогите пож-та, уже все волосы счас выпадут от нервов... :(
провайдер byfly...
Схема работы с интернетом такая.
Ноутбук (Gentoo) - Компьютер (Gentoo, 2 pppoe) - Huawei HG510(бридж) - INTERNET
На компьютере поднято 2 пппое соединения,..
с помощью iptables создаю правила, для того, чтобы дать интернет ноуту..
пробовал два:
такое:
$iptables -t nat -A POSTROUTING -o ${WAN1} -j MASQUERADE
и такое:
$iptables -t nat -A POSTROUTING -s {ИПНОУТБУКА} -j SNAT --to-source {ИПГОСТЕВОГОСОЕДИНЕНИЯ}
в обоих случаях с ноутбука вснешний ип допустим 86.57.151.3 пингуется.. но когда пытаюсь зайти на какой нибудь сайт по гостевым или скачать с сервера byfly.by какой нибудь пакет из distfiles, то получаю:
HTTP request sent, awaiting response...
и так ждет до того момента, пока не закончиться таймаут.. потом выдает ошибку...
причем на самом компьютере, который является для ноута шлюзом.. все открывается..
делаю трасировку маршрута с нотубука, до 86.57.151.3.. тоже все работает, трасировка отрабатывает без ошибок и без задержек..
в чем может быть дело?..
- Для комментирования войдите или зарегистрируйтесь
beba написал(а): в чем может
Попробуйте опустить MTU на буке до MTU PPPoE (скорее всего, 1460, но уточните). Или iptables -t mangle -A FORWARD -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu
Мы тоже не всего читали Шнитке!.. © В. Вишневский
спасибо, помогло
спасибо, помогло