LINUX.ORG.RU
ФорумAdmin

VPN - почему-то некоторые сайты в линуксе не открываются


0

0

подключаюсь к инету через vpn - и почему-то некоторые сайты (например ikea.ru) не открываются, и пинг до них не идет (система - slackware 10) рядом стоит комп с winXP - когда подключаюсь с него - то все нормально, и открывается как надо.
отсюда вывод, что проблема в настройках моего компа, но я не могу понять в каких именно :)))

вот на всякий случай файл /etc/ppp/options.pptp

lock
+chap
nobsdcomp
nodeflate
noaccomp
nopcomp
mtu 1499
mru 1499
defaultroute
noipdefault
ipcp-accept-local
ipcp-accept-remote
ktune


Ответ на: комментарий от McMCC

MSS не как не влияет на ping.

2NIKA >mtu 1499

ИМХО это многовато, поставь 1380. Запусти tcpdump на этот интерфейс, убедись что icmp пакеты уходят, и что с нужным ip-адресом.

покажи маршруты.

mky ★★★★★
()

попробуй поставить mtu/mru 1560

anonymous
()
Ответ на: комментарий от mky

есть таки поганы сайты что ставят на свои tcp-пакеты флажок df (dont fragmentate) и если у тебя на роутере на внутреннем интрефейце mtu меньше размера приехавшего пакета -- кирдык пакет молча дропается

anonymous
()
Ответ на: комментарий от anonymous

Флажок DF находится в заголовке ip, а не tcp. Называет этот механизм Path MTU Discovery, которому сто лет в обед. Это абсолютно нормально. А проблемы в том, что некоторые "грамотеи" запрещают icmp-пакеты (destination-unreachable/fragmentation-needed).

jonatan
()
Ответ на: комментарий от mky

>MSS не как не влияет на ping.

Вопрос стоял, почему некоторые сайты не открываются, одна из причин,
какраз размер MSS, можете мне поверить:), а через PPTP тем более...
Что до ICMP, то их могут просто фильтровать, и это делают многие...

McMCC ★★★
()
Ответ на: комментарий от McMCC

а такие как www.intel.com , www.orange.co.uk открываются ?

у меня они начали открываться после добавления строки в sysctl.conf net.ipv4.tcp_ecn=0

после сбора нового ядра там нарисовалось "1" , очень долго искал и занимался тупым сравниванием /proc/ со старым ядром . После того как залепил туда 0 стало все открываться . Весьма интересный факт ...

anonymous
()
Ответ на: комментарий от anonymous

> /sbin/iptables -A FORWARD -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu

это не помогло, хотя тут наверно еще подумать надо...


установка mtu/mru 1560 или 1380 тоже не помогла, всё осталось без изменений.

маршруты сейчас вот такие:

Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
80.252.133.175 172.20.35.254 255.255.255.255 UGH 0 0 0 eth0
192.168.254.254 0.0.0.0 255.255.255.255 UH 0 0 0 ppp0
172.20.0.0 0.0.0.0 255.255.0.0 U 0 0 0 eth0
127.0.0.0 0.0.0.0 255.0.0.0 U 0 0 0 lo
0.0.0.0 192.168.254.254 0.0.0.0 UG 0 0 0 ppp0


www.intel.com , www.orange.co.uk - эти сайты не открываются тоже...

вчера обнаружила, что ikea.ru перестала пинговаться в принципе - из винды тоже, видимо они запрет на пинг поставили. но из винды она открывается, а из линуха - как не открывалась, так и не открывается ...

NIKA
() автор топика
Ответ на: комментарий от NIKA

а причём тут ваще таблица маршрутизации?

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.