LINUX.ORG.RU
ФорумAdmin

iptables, nat - проблема


0

0

Работает iptables с правилами для nat

Chain POSTROUTING (policy ACCEPT)
target prot opt source destination
SNAT all -- IN_ADDR anywhere to:eth_ADDR
SNAT all -- IN_ADDR anywhere to:ppp0_ADDR

где *_ADDR ip адреса. Всё работает отлично, но некоторые сайты не работают, например microsoft.com, но иногда пробивается один пакет. Может надо отрегулировать некоторые параметры? Поиск ни чего не дал. Большинство статей включают только стандартную настройку.

★★★★

Пытаясь максимально упростить конфигурацию вы отрезали слишком многое.

нужен iptables -vnL -t nat
iptables -vnL -t filter

Может проблема в MTU?..

Nao ★★★★★
()

Да, кстати, на последних установках iptables наблюдается такой эффект. После тупого проброса всего не работают некоторые сайты. Причём не рандомно, а определённые. Одноклассники в их числе. Игры с mtu и ttl ничего не дают. Простейшая проверка tcpdump'ом показывает что пакеты пробрасываются, но тем не менее... Мистика вобщем.

Anoxemian ★★★★★
()
Ответ на: комментарий от Nao

где надо изменять mtu, в настройках сетевого адаптера или соединения ppp?
даже на машине с ppp0 наблюдаются большие задержки
# ping -c 3 microsoft.com
PING microsoft.com (207.46.197.32) 56(84) bytes of data.
64 bytes from 207.46.197.32: icmp_seq=1 ttl=117 time=208 ms
64 bytes from 207.46.197.32: icmp_seq=2 ttl=117 time=208 ms
64 bytes from 207.46.197.32: icmp_seq=3 ttl=117 time=208 ms

--- microsoft.com ping statistics ---
3 packets transmitted, 3 received, 0% packet loss, time 40419ms
rtt min/avg/max/mdev = 208.410/208.609/208.854/0.184 ms

таблица filter пуста
# iptables -vnL -t nat
Chain PREROUTING (policy ACCEPT 31406 packets, 3614K bytes)
pkts bytes target prot opt in out source destination

Chain POSTROUTING (policy ACCEPT 55 packets, 7562 bytes)
pkts bytes target prot opt in out source destination
1 48 SNAT all -- * eth1 LOCAL_IP 0.0.0.0/0 to:REMOTE_IP
1334 85317 SNAT all -- * ppp0 LOCAL_IP 0.0.0.0/0 to:PPP_IP

Chain OUTPUT (policy ACCEPT 55 packets, 7562 bytes)
pkts bytes target prot opt in out source destination

Cooler ★★★★
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.