Проблема с iptables, если я правильно понимаю... :( [solved]

Здравствуйте.

помогите пож-та, уже все волосы счас выпадут от нервов... :(
провайдер byfly...

Схема работы с интернетом такая.

Ноутбук (Gentoo) - Компьютер (Gentoo, 2 pppoe) - Huawei HG510(бридж) - INTERNET

На компьютере поднято 2 пппое соединения,..
с помощью iptables создаю правила, для того, чтобы дать интернет ноуту..

пробовал два:
такое:

$iptables -t nat -A POSTROUTING -o ${WAN1} -j MASQUERADE

и такое:

$iptables -t nat -A POSTROUTING -s {ИПНОУТБУКА} -j SNAT --to-source {ИПГОСТЕВОГОСОЕДИНЕНИЯ}

в обоих случаях с ноутбука вснешний ип допустим 86.57.151.3 пингуется.. но когда пытаюсь зайти на какой нибудь сайт по гостевым или скачать с сервера byfly.by какой нибудь пакет из distfiles, то получаю:
HTTP request sent, awaiting response...

и так ждет до того момента, пока не закончиться таймаут.. потом выдает ошибку...

причем на самом компьютере, который является для ноута шлюзом.. все открывается..

делаю трасировку маршрута с нотубука, до 86.57.151.3.. тоже все работает, трасировка отрабатывает без ошибок и без задержек..

в чем может быть дело?..

beba написал(а): в чем может

beba написал(а):
в чем может быть дело?

Попробуйте опустить MTU на буке до MTU PPPoE (скорее всего, 1460, но уточните). Или iptables -t mangle -A FORWARD -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu

Мы тоже не всего читали Шнитке!.. © В. Вишневский

спасибо, помогло

спасибо, помогло

Настройки просмотра комментариев

Выберите нужный метод показа комментариев и нажмите "Сохранить установки".