LINUX.ORG.RU
решено ФорумAdmin

Не работает интернет через NAT


0

1

Дома у меня стоит компьютер, который выполняет роль сервера. На нём через Ethernet провайдера подключен интернет. Есть ещё несколько компьютеров (ноутбуки/нетбуки/гаджеты всякие) в домашней сети, которые тоже хотят в интернет. Раньше была точка доступа, которая и раздавала всем его, но недавно после грозы она сгорела, отчего пришлось настраивать маскарадинг на сервере. Маскарадинг, вроде, работает, но почему-то режутся запросы на 80-ый порт. При этом https, icmp (ping echo) и всякие ssh работают прекрасно. Провайдер уверяет, что у него всё нормально, он сам ничего не режет. Как обнаружить проблему и устранить её? Как заставить полноценно работать интернет на других компьютерах?

Правила iptables: http://pastebin.com/Gfq8B1FT

★★★★★
Ответ на: комментарий от Kuzmich

сравни

Результаты идентичны, две красивые таблицы из 12 хопов. Потерь нет. При этом браузеры по-прежнему ничего кроме gmail не открывают из внешнего интернета. Даже www.linux.org.ru по https не открывают, что странно. Но на свой сервер в Германии по ssh оттуда я спокойно вышел. Ничего не понимаю...

Wizard_ ★★★★★
() автор топика
Последнее исправление: Wizard_ (всего исправлений: 1)
Ответ на: комментарий от Wizard_

Тогда ясно всё с вами, поставь MTU на ppp 1496 или даже меньше.
Можешь через ifconfig для проверки, а лучше в /etc/ppp/options

Kuzmich ★★
()
Ответ на: комментарий от Kuzmich

Не помогает. Даже 1400 выставил — без эффекта.

Wizard_ ★★★★★
() автор топика

iptables -I FORWARD -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu

red_eyed_peguin
()
Ответ на: комментарий от Wizard_

Видимо интернет от провайдера у вас через VPN, размер кадра у которого меньше размера кадра в вашей сети, на точке было задействовано согласование размеров кадра (mtu).

kostik87 ★★★★★
()
Ответ на: комментарий от Wizard_

Да, упадет.
Чтобы это понять нужно всего лишь знать, что сетевые интерфейсы имеют такой показатель производительности как PPS - количество пакетов, которое интерфейс может обработать в секунду.
Приходится жертвовать количеством, чтобы выиграть качество

zolden ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.