>>>Есть обычный инет шлюз Slackware 10.0 kern 2.6.15 + geoip + esfq. >>> >>>Проблемма: вин клинеты жалуются на перебой с нетом. т.е. Некоторые сайты НЕ_ДОГРУЖАЮТСЯ... >>>Особенно ето видно, если есть графическая инфа. >>>Бред к-то, но на Linux клиентах ничего подобного не ощущается. Уже сбросил >>>все опции ядра на дефолтные, в Iptables ничего лишнего - >>>кроме общета и SNAT >>>Где копать??? Уже 3 дня бьюсь :( >> >> >>Какой тип соединения с провайдером? Случайно не pptp или pppoe ? >>Если оно, то посмотрите в сторону именьшения tcp mss. >>Тут в форумах обсуждалось это, но шлюз был cisco. Посмотрите, рецепт >>решения будет очень похожим. > > >Спаисбо за ответ, только я не понял что такое tcp mss, и >тем более как его поменять в Linux >Вобще конечная схема такая: > >(192.168.4.x) <---> (192.168.4.6)Linux gate(10.52.10.5)<--->(10.52.10.6)___SHDSL___ VPN (193.222.222.x) ->INETЕсли не знаете, то стоит изучить. Пригодится. А проблема судя по всему именно в этом. Меняется легко, например: iptables -o "$PPP_IFACE" --insert FORWARD 1 -p tcp --tcp-flags SYN,RST SYN -m tcpmss --mss 1400:1452 -j TCPMSS --clamp-mss-to-pmtu
|