LINUX.ORG.RU
решено ФорумAdmin

iptables+nat: недоступна половина сайтов с клиентских машин


0

1

Стоит линукс-роутер. К нему приходит билайновский интернет, соответственно подключение идет через pptp. Далее, прописаны правила iptables для раздачи интернетов:

root@internetz-box:~# iptables-save
# Generated by iptables-save v1.4.3.2 on Sun Nov  7 09:26:54 2010
*nat
:PREROUTING ACCEPT [8081:966085]
:OUTPUT ACCEPT [245:15490]
:POSTROUTING ACCEPT [151:10676]
-A POSTROUTING -o ppp0 -j MASQUERADE 
COMMIT
# Completed on Sun Nov  7 09:26:54 2010
# Generated by iptables-save v1.4.3.2 on Sun Nov  7 09:26:54 2010
*filter
:INPUT ACCEPT [28157:12534458]
:FORWARD ACCEPT [16907:5414342]
:OUTPUT ACCEPT [18532:2242166]
COMMIT
# Completed on Sun Nov  7 09:26:54 2010

Проблема заключается в том, что с сервера всё работает идеально, но с клиентских машин довольно большая часть сайтов (на глаз - где-то половина) не открывается браузером. При этом пингуются они нормально, и telnet'ом на 80й порт отвечают.

Машины самые разные: и linux, и win7, везде одно и то же.

Я с таким впервые сталкиваюсь, и совершенно не понимаю куда копать :(

Ответ на: комментарий от aix27249

>В моем случае оказалось MTU, про которое я напрочь забыл :)

Это оно и есть.

nnz ★★★★
()

А попробуйте выловить руками косяк. Есть у файрволла такая опция -j log

Еще можно попробовать поднять локальный прокси и перенаправить все пакеты на проксю:80 ради теста.

polovinamozga
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.