про жадных провайдеров слышали все. про проверки по ttl думаю тоже. имеем примерно такую цепочку: =PC=iptables=provider=INET
ну узле provider стоит гейт с проверкой по ttl на узле iptables стоит наш гейт к которму есть доступ есть команда iptables -t mangle -A PREROUTING -i $EXTERNAL -j TTL --ttl-set 64 соответственно глядя на рисунок со схемой прохождения цепочек в iptables мне не оч понятно почему мы правим ttl в цепочке PREROUTING ведь не наш гейт проверяет ttl в провайдерский. тогда не логичнее было бы править ttl в цепочке POSTROUTING ?