LINUX.ORG.RU
ФорумAdmin

yota и работа через NAT/прокси


0

0

Здравствуйте. Заставили тут меня обстоятельства прикручивать к Linux-серверу, раздающему интернет, второй канал в интернет через yota. Был куплен модем Samsung SWC-U200, прикручен к серверу по средствам madwimax, настроены правила маршрутизации, NAT и прокси. И была замечена странная особенность - при работе клиентов через прокси скорость такая, как и заявлено в yota - 4-5 Мбит (если верить speedtest.net). А при работе через NAT скорость с клиентов не превышает 500-800 Кбит/с. Кстати если воткнуть модем в компьютер с winxp - скорость тоже не выше 500 Кбит/с. Настройки, которыми прикручивалась yota:

iptables -t mangle -A POSTROUTING -p tcp --tcp-flags SYN,RST SYN -o wimax0 -j TCPMSS --clamp-mss-to-pmtu

iptables -t nat -A POSTROUTING -o wimax0 -s 192.168.0.0/24 -j MASQUERADE
правила маршрутизации и соответственно iptables:
ip route add $NET dev wimax0 table yota
ip route add 192.168.0.0/24 dev eth0 table yota
ip route add default via $GW dev wimax0 table yota
ip rule add fwmark 100 table yota
ip rule add to $IP table yota
ip rule add from $IP table yota

iptables -t mangle -A PREROUTING -s 192.168.0.0/24 -d ! 192.168.0.250 -m conntrack --ctstate NEW -j CONNMARK --set-mark 100

iptables -t mangle -A PREROUTING -j CONNMARK --restore-mark
MTU на интерфейсе с yota 1386, на клиентах пробовал MTU 1000 ставить - эффекта нет. В качестве прокси выступает Squid 2.7

Собсно вопрос, ЧЯДН, и почему прокси забирает траффик от yota с приличной скоростью, а клиенты через NAT не «развивают» скорость?

Возможно они по заголовкам (TTL к примеру) режут траф. Вообще нужен wireshark чтобы разобраться.ИМХО

pinachet ★★★★★
()

а если мерять не через speedtest.net?

anonymous
()

да пробовал TTL подгонять, пробовал на 2ip.ru скорость мерить - тоже самое. Кстати если мерить скорость на самом yota.ru - вообще все в шоколаде - 5 мегибит.... В общем вопрос....

Sharp777
() автор топика

В винде сетевой стек ущербный. Настрой прозрачный прокси, будет и удобно и быстро.

m0xf
()
Ответ на: комментарий от m0xf

не понял, это в чему совет? через прокси и так работает, вопрос почему через NAT медленно работает...

Sharp777
() автор топика

Глянь в сторону цепочки FORWARD

iptables -A FORWARD -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu

Я на клиентах MTU не трогал, пускаю всех маскарадом(у меня их не много).

xelftd
()

А что еще в iptables ?

Vit ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.