The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Роутер на linux"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"Роутер на linux"  
Сообщение от bull email(ok) on 10-Июл-07, 00:45 
Люди помогите добить роутер! Система Fedora core 5. Машинка р166-128mB, два сетевых интерфейса, один(eth1) смотрит в локалку провайдера, второй(eth0) в домашнюю локалку. Удалось поднять VPN тоннель для подключения к провайдеру для получения инета. В итоге сама линуха в инет ходит. К ней цепляются виндовые клиенты, пингуют внешний мир и обе локалки, работает аська. А инет на них работает как-то криво!!! ((( Вроде достукивается и остается на стадии ожидания ответа от запрашиваемого ресурса... не пойму почему! При этом отлично работают (точно) два ресурса fitness.ru и pilot.spb.ru Почему катит такая телега я не знаю... Вот скриптик для настройки iptables:
#!/bin/sh

IPTABLES=/sbin/iptables
KORBINA=ppp0
LOKALKORBINA=eth1
LOKALKA=eth0

echo " iptables..."
$IPTABLES -P INPUT ACCEPT
$IPTABLES -F INPUT
$IPTABLES -P OUTPUT ACCEPT
$IPTABLES -F OUTPUT
$IPTABLES -P FORWARD DROP
$IPTABLES -F FORWARD
$IPTABLES -t nat -F
echo " NAT-"
$IPTABLES -A FORWARD -i $KORBINA -o $LOKALKA -m state --state ESTABLISHED,RELATED -j ACCEPT
$IPTABLES -A FORWARD -i $LOKALKA -o $KORBINA -j ACCEPT
$IPTABLES -t nat -A POSTROUTING -o $KORBINA -j MASQUERADE
$IPTABLES -A FORWARD -i $LOKALKORBINA -o $LOKALKA -m state --state ESTABLISHED,RELATED -j ACCEPT
$IPTABLES -A FORWARD -i $LOKALKA -o $LOKALKORBINA -j ACCEPT
$IPTABLES -t nat -A POSTROUTING -o $LOKALKORBINA -j MASQUERADE
echo "1" > /proc/sys/net/ipv4/ip_forward
echo "OK"
Может кто подскажет в чем может быть дело? Заранее спасибо...

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени, UBB]


1. "Роутер на linux"  
Сообщение от player943 (??) on 10-Июл-07, 00:49 
смотрите в сторону mtu\mru
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "Роутер на linux"  
Сообщение от bull email(ok) on 10-Июл-07, 00:57 
>смотрите в сторону mtu\mru

недопонял! ((( по конкретней низя? )

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

3. "Роутер на linux"  
Сообщение от Gennadi email(??) on 10-Июл-07, 01:02 
>смотрите в сторону mtu\mru

добавить:

iptables -A FORWARD -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

4. "Роутер на linux"  
Сообщение от bull email(ok) on 10-Июл-07, 01:13 
>>смотрите в сторону mtu\mru
>
>добавить:
>
>iptables -A FORWARD -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu
Добавил... Ситуация не изменилась... только определил что yandex.ru тоже работает... ))
А по настройке iptables у Вас нет замечаний? Может еще каким советом поможете?

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

5. "Роутер на linux"  
Сообщение от Gennadi email(ok) on 10-Июл-07, 01:56 
>>>смотрите в сторону mtu\mru
>>
>>добавить:
>>
>>iptables -A FORWARD -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu
>Добавил... Ситуация не изменилась... только определил что yandex.ru тоже работает... ))
>А по настройке iptables у Вас нет замечаний? Может еще каким советом
>поможете?

http://gennadi.dyn.ee/21.html

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру