Имеется шлюз, одной сетевухой смотрящий в сеть провайдера, через которую посредством pptp- или l2tp-соединения осуществляется выход в интернет, другой сетевухой смотрящий во внутренюю сетку. Раздача выход во внешнюю сеть осуществляется посредством NAT (-j MASQUERADE).
Собственно проблема:
С самого шлюза и интернет и внутренняя сеть провайдера замечательно работают на очень хороших скоростях (локалка - на 100 мбит/с, интернет - на максимальной тарифной скорости - 6 мбит/с), все ресурсы и протоколы нормально работают.
А вот на машинах, находящихся во внутренней сети наблюдается очень интересная проблема: все сайты замечательно резолвятся и пингуются, но открывается от силы каждый 10-й... Например ya.ru или google.ru/google.com нормально открывается, а при попытке загрузить yandex.ru выдает request timeout.
При этом внутренние ресурсы провайдера открываются _вроде-бы_ нормально.
Для организации pptp-туннеля используется пакет pptpclient-1.7.1-2, а для l2tp-туннеля - rp-l2tp-0.4-2.
Что это такое может быть и как с этим бороться?
Вот правила, которыми организовывается NAT (лишнее поскипано):
#!/bin/bash
$IPTABLES -F
$IPTABLES -F -t nat
$IPTABLES -X
$IPTABLES -X -t nat
echo 1 > /proc/sys/net/ipv4/ip_forward
$IPTABLES -t nat -A POSTROUTING -s 192.168.0.0/24 -d ! 192.168.0.0/24 -o $PROVIDER_IFACE -j MASQUERADE
$IPTABLES -t nat -A POSTROUTING -s 192.168.0.0/24 -d ! 192.168.0.0/24 -o $INTERNET_IFACE -j MASQUERADE
P.S. Дистрибутив на шлюзе и компах внутренней сети: Arch Linux.
Ответ на:
комментарий
от mky
Ответ на:
комментарий
от home_user
Ответ на:
комментарий
от sa22
Ответ на:
комментарий
от mky
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум НЕпонятки с маскарадингом (2005)
- Форум IP телефон через NAT (2005)
- Форум Трафик, iptables, masquerade (2001)
- Форум Трафик, iptables, masquerade (2001)
- Форум DC++ vs NAT (2008)
- Форум роутинг (suse) (2006)
- Форум маскарадинг (2001)
- Форум Странное поведение NAT (2011)
- Форум как правильно юзать connlimit если у меня поднят NAT ? (2005)
- Форум [сети][NAT][муки]Плохо работает NAT (2010)