фрагментация пакета в iptables не могу включить[РЕШЕНО]
Welmar 23 июля, 2012 - 13:07
У юзеров жутко тормозит открытие сайтов. На шлюзе пытаюсь прописать след правило
iptables -t mangle -A FORWARD -p tcp --tcp-flags SYN,RST SYN -j TCPMSS –-clamp-mss-to-pmtu Bad argument `–-clamp-mss-to-pmtu' Try `iptables -h' or 'iptables --help' for more information.
Ядро перекомпилировал с учетом след строк
CONFIG_NETFILTER_XT_TARGET_TCPMSS=y
и
CONFIG_NETFILTER_XT_MATCH_TCPMSS=y
Чего ему еще нужно?
»
- Войдите или зарегистрируйтесь, чтобы получить возможность отправлять комментарии

у вас там тире одно длинное,
у вас там тире одно длинное, одно короткое!
скопируйте из man iptables, а не из интернета
Правило выписывал из man
Правило выписывал из man iptables.
По совету провайдера, из положения вышел след образом
Данное правило, по словам того же провайдера будет целесообразно при наличии след правила
eth0 - внешний интерфейс