LINUX.ORG.RU
ФорумAdmin

PPPoE + Nat + mtu - не проходят пакеты


0

0

Шлюз - gentoo, ядро 2.6.17, iptables 1.3.8 некотрое количество сетевух смотрящих в разные подсети. Порядка 150 юзеров сидят на виндах, получают интернет через NAT.

Ситуевина - меняем провайдера, провели новый канал, на шлюзе поднимается pppoe, скорость, все супер.

Но! На PPPoE MTU должно стоять 1470 - так сказал провайдер. У юзеров в винде mtu=1500, как следствие пакеты не проходят (не на все сервера - на особо везучие. В основном pop3 и ftp.) Если на юзерском компе поменять mtu - все работает. Но юзеров много, они разбросаны по разным зданиям, и бегать по ним лень. Пробовал менять mtu на интерфейсах смотрящих в локалку, эффекта не дало.

Начальство топает ногами, винду и ломаное чтонибудь ставить не хочется.

Подскажите примерно направление для копания - хоть что у гугла спросить?

anonymous

"iptables clamp mss to mtu"

anonymous
()

Проблемы в TCP соединениях (ftp и http)можно решить с помощью установки MSS (максимальный размер сегмента) с помощью правила типа:

iptables -A FORWARD -p tcp -m tcp --tcp-flags SYN,RST SYN -j TCPMSS --set-mss 1200

Ну понятно, что нужно добавить в правила интерфейсы...

mky ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.