LINUX.ORG.RU
ФорумAdmin

iptables... туплю


0

0

Доброго времени суток, уважаемый all.

Есть ноут, в нем express card от yota (ip внутрений, вида 10.128.хх.хх), debian squiz, инет прекрасно работает. Понадобилось раздать инет на еще один комп (win), подрубил его через свич, прописал на обойх компах адреса из сети 192.168.1.0/24, в винде прописал еще dns с opendns.com. Компы пингуются в обойх направлениях. На ноуте делаю: iptables -t nat -A POSTORUTING -s 192.168.1.2 -j SNAT --to-source 10.128.xx.xx затем на вин машине делаю ping ya.ru, хост резолвится и прекрастно пингуется. Потом путаюсь открыть ya.ru в браузере, хост тоже резолвится, происходит соеденение с узлом, и браузер висит неопределенно долго (ждал мин 20) на открытии страници.

и вот собственно вопрос в чем может быть дело?

Заранее спасибо.


Возможно проблема в MTU. Попробуйте пинговать пакетами разной длины. Если большие пинги не проходят, то добавьте в iptables правило про mss (см. поиск по сайту).

mky ★★★★★
()
Ответ на: комментарий от mky

Да в том то и дело что пинг прекрастно проходит на любой хост. А не подскажите как в винде изменить MTU?

zz517
() автор топика

10.128.хх.хх -- денамический ? если да, то лучше маскарад юзать...

Поробуй теста ради вместо соурсната, сделать маскарад без условий, ну типа -A POSTROUTING -o eth0 -j MASQUERADE... eth0 соответсвенно смотрит в сторону локалки..

Отпиши результат..

Valor
()
Ответ на: комментарий от Valor

Спасибо за наводки, про mtu нашел, попробую и с маскарадом попробую. Отпишу что получится.

zz517
() автор топика
Ответ на: комментарий от Valor

> Поробуй теста ради вместо соурсната, сделать маскарад без условий, ну типа -A POSTROUTING -o eth0 -j MASQUERADE... eth0 соответсвенно смотрит в сторону локалки..

с каких это пор в локалку маскардят? маскардят на внешнем интерфейсе

CFA
()

>iptables -t nat -A POSTORUTING -s 192.168.1.2 -j SNAT --to-source 10.128.xx.xx

Чего-то явно не хватает. В частности, -o имя_внешнего_интерфейса

nnz ★★★★
()
Ответ на: комментарий от zz517

Прочтил тред, но НЕ понял, в чем же проблема. Можно поподробнее?

azure ★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.