<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: iptables</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/3598.html</link>
    <description>Ситуация следующая по политикам запрещено все что не разрешено. Порты для целевого хоста открыты. Но обмен данными не происходит шлюз провайдера выдает ошибку - описание кода ошибки  ICMP из ниже лежащего лога (необходима фрагментация, однако установлен бит &amp;#8220;не фрагментировать&amp;#8221;- fragmentation needed but don&amp;#8217;t-fragment bit set.)У меня логируются сброшенные пакеты&lt;br&gt;PACKETSIN=eth1 OUT=eth0 SRC=шлюз провайдера DST=адрес хоста (внут. сеть с которого шел запрос LEN=576 TOS=0x00 PREC=0xC0 TTL=63 ID=61807 PROTO=ICMP TYPE=3 CODE=4 &#091;SRC=внут. сеть адрес хоста с которого шел запрос DST=адрес назначения в инете LEN=1500 TOS=0x00 PREC=0x00 TTL=126&lt;br&gt;Все остальное - инет, почта, аська имеющие аналогичные правила только разные порты работает  &lt;br&gt;</description>

<item>
    <title>iptables (Arifolth)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/3598.html#1</link>
    <pubDate>Sat, 29 Dec 2007 09:45:13 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;хоста открыты. Но обмен данными не происходит шлюз провайдера выдает ошибку &lt;br&gt;&amp;gt;- описание кода ошибки  ICMP из ниже лежащего лога (необходима &lt;br&gt;&amp;gt;фрагментация, однако установлен бит &amp;#8220;не фрагментировать&amp;#8221;- fragmentation needed but don&amp;#8217;t-fragment bit &lt;br&gt;&amp;gt;set.)У меня логируются сброшенные пакеты &lt;br&gt;&amp;gt;PACKETSIN=eth1 OUT=eth0 SRC=шлюз провайдера DST=адрес хоста (внут. сеть с которого шел запрос &lt;br&gt;&amp;gt;LEN=576 TOS=0x00 PREC=0xC0 TTL=63 ID=61807 PROTO=ICMP TYPE=3 CODE=4 &#091;SRC=внут. сеть адрес &lt;br&gt;&amp;gt;хоста с которого шел запрос DST=адрес назначения в инете LEN=1500 TOS=0x00 &lt;br&gt;&amp;gt;PREC=0x00 TTL=126 &lt;br&gt;&amp;gt;Все остальное - инет, почта, аська имеющие аналогичные правила только разные порты &lt;br&gt;&amp;gt;работает &lt;br&gt;&lt;br&gt;echo 1 &amp;gt; /proc/sys/net/ipv4/ip_no_pmtu_disc&lt;br&gt;</description>
</item>

</channel>
</rss>
