Форум русскоязычного сообщества Ubuntu


Следите за новостями русскоязычного сообщества Ubuntu в Twitter-ленте @ubuntu_ru_loco

Автор Тема: [РЕШЕНО]Половина сайтов не пингуется, помогите!  (Прочитано 10904 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: Половина сайтов не пингуется, помогите!
« Ответ #15 : 07 Июня 2013, 14:33:03 »
OK, поехали дальше:
ip a ; ip r ; tracepath ya.ru?

Оффлайн Жекас

  • Автор темы
  • Активист
  • *
  • Сообщений: 259
  • Xubuntu
    • Просмотр профиля
Re: Половина сайтов не пингуется, помогите!
« Ответ #16 : 07 Июня 2013, 14:36:52 »
(Нажмите, чтобы показать/скрыть)

tracepath у меня нет, traceroute?
(Нажмите, чтобы показать/скрыть)


(Нажмите, чтобы показать/скрыть)


(Нажмите, чтобы показать/скрыть)

P.S. Я же их озвучил уже в начале статьи!
« Последнее редактирование: 07 Июня 2013, 14:42:39 от Жекас »

Оффлайн Жекас

  • Автор темы
  • Активист
  • *
  • Сообщений: 259
  • Xubuntu
    • Просмотр профиля
Re: Половина сайтов не пингуется, помогите!
« Ответ #17 : 07 Июня 2013, 14:43:10 »
(Нажмите, чтобы показать/скрыть)

tracepath у меня нет, traceroute?
(Нажмите, чтобы показать/скрыть)


(Нажмите, чтобы показать/скрыть)


(Нажмите, чтобы показать/скрыть)

P.S. Я же их озвучил уже в начале статьи!


Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: Половина сайтов не пингуется, помогите!
« Ответ #18 : 07 Июня 2013, 14:49:57 »
Попробуйте вот такую штуку:
*mangle
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
-A FORWARD -o <inet_if> -p tcp -m tcp --tcp-flags SYN,RST SYN -m tcpmss --mss 1300:1500 -j TCPMSS --clamp-mss-to-pmtu
-A OUTPUT -o <inet_if> -p tcp -m tcp --tcp-flags SYN,RST SYN -m tcpmss --mss 1300:1500 -j TCPMSS --clamp-mss-to-pmtu
COMMIT

Оффлайн Жекас

  • Автор темы
  • Активист
  • *
  • Сообщений: 259
  • Xubuntu
    • Просмотр профиля
Re: Половина сайтов не пингуется, помогите!
« Ответ #19 : 07 Июня 2013, 14:59:59 »
Попробуйте вот такую штуку:
*mangle
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
-A FORWARD -o <inet_if> -p tcp -m tcp --tcp-flags SYN,RST SYN -m tcpmss --mss 1300:1500 -j TCPMSS --clamp-mss-to-pmtu
-A OUTPUT -o <inet_if> -p tcp -m tcp --tcp-flags SYN,RST SYN -m tcpmss --mss 1300:1500 -j TCPMSS --clamp-mss-to-pmtu
COMMIT
вместо <inet_if> ppp0 ?

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: Половина сайтов не пингуется, помогите!
« Ответ #20 : 07 Июня 2013, 15:04:01 »
Да, ppp0


Только сейчас вник в вопрос до конца. Жекас, сайты могут не пинговаться. Мало того многие админы это делают специально.
Так что давайте говорить не о пинговании сайтов, а об их доступности.

Оффлайн Жекас

  • Автор темы
  • Активист
  • *
  • Сообщений: 259
  • Xubuntu
    • Просмотр профиля
Re: Половина сайтов не пингуется, помогите!
« Ответ #21 : 07 Июня 2013, 15:15:51 »
COMMIT-bash: *mangle: команда не найдена
root@server:~# :FORWARD ACCEPT [0:0]
-bash: :FORWARD: команда не найдена
root@server:~# :OUTPUT ACCEPT [0:0]
-bash: :OUTPUT: команда не найдена
root@server:~# -A FORWARD -o ppp0 -p tcp -m tcp --tcp-flags SYN,RST SYN -m tcpmss --mss 1300:1500 -j TCPMSS --clamp-mss-to-pmtu
-bash: -A: команда не найдена
root@server:~# -A OUTPUT -o ppp0 -p tcp -m tcp --tcp-flags SYN,RST SYN -m tcpmss --mss 1300:1500 -j TCPMSS --clamp-mss-to-pmtu
-bash: -A: команда не найдена
root@server:~# COMMIT

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: Половина сайтов не пингуется, помогите!
« Ответ #22 : 07 Июня 2013, 15:18:34 »
Загрузить:
sudo iptables-restore /etc/iptables.rules
Проверить:
sudo iptables-save

Оффлайн Жекас

  • Автор темы
  • Активист
  • *
  • Сообщений: 259
  • Xubuntu
    • Просмотр профиля
Re: Половина сайтов не пингуется, помогите!
« Ответ #23 : 07 Июня 2013, 15:23:20 »
Загрузить:
sudo iptables-restore /etc/iptables.rules
Проверить:
sudo iptables-save
iptables-restore /etc/iptables.rules
Can't open /etc/iptables.rules: No such file or directory

touch /etc/iptables.rules
iptables-restore /etc/iptables.rules
cat /etc/iptables.rules
iptables-save
# Generated by iptables-save v1.4.14 on Fri Jun  7 15:26:46 2013
*nat
:PREROUTING ACCEPT [21220:1951091]
:INPUT ACCEPT [17399:1687185]
:OUTPUT ACCEPT [884:263386]
:POSTROUTING ACCEPT [577:83242]
-A POSTROUTING -o ppp0 -j MASQUERADE
COMMIT
cat /etc/iptables.rules
iptables.rules пустой при просмотре, все правильно я делаю?
« Последнее редактирование: 07 Июня 2013, 15:26:38 от Жекас »

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: Половина сайтов не пингуется, помогите!
« Ответ #24 : 07 Июня 2013, 15:34:58 »
Надо сохранить дамп в /etc/iptables.rules, а потом уже грузить его через iptables-restore.

Оффлайн Жекас

  • Автор темы
  • Активист
  • *
  • Сообщений: 259
  • Xubuntu
    • Просмотр профиля
Re: Половина сайтов не пингуется, помогите!
« Ответ #25 : 07 Июня 2013, 15:38:12 »
Поясните, я ничего не понимаю

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: Половина сайтов не пингуется, помогите!
« Ответ #26 : 07 Июня 2013, 16:26:46 »
Да ну чё Вы прикалываетесь над человеком?
sudo iptables -t mangle -A FORWARD -o ppp0 -p tcp -m tcp --tcp-flags SYN,RST SYN -m tcpmss --mss 1300:1500 -j TCPMSS --clamp-mss-to-pmtu
sudo iptables -t mangle -A OUTPUT -o ppp0 -p tcp -m tcp --tcp-flags SYN,RST SYN -m tcpmss --mss 1300:1500 -j TCPMSS --clamp-mss-to-pmtu

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: Половина сайтов не пингуется, помогите!
« Ответ #27 : 07 Июня 2013, 16:28:57 »
Никаких приколов.
Вангую следующий вопрос про автозагрузку правил.

Оффлайн Жекас

  • Автор темы
  • Активист
  • *
  • Сообщений: 259
  • Xubuntu
    • Просмотр профиля
Re: Половина сайтов не пингуется, помогите!
« Ответ #28 : 07 Июня 2013, 16:46:45 »
Никаких приколов.
Вангую следующий вопрос про автозагрузку правил.
Спасибо за помощь, если вы "блещите" своими знаниями, то можете это показать без каких-либо сарказмов, что на деле видно, что вы не внимательно смотрите проблему, все те вопросы которые вы задавали, уже были освещены еще в самом начале статьи!

После добавления правил, ничего не произошло, как не открываются сайты так и не открываются

Похоже помогло, после рестарта xl2tpd открываются вконтакте и пират.ка
« Последнее редактирование: 07 Июня 2013, 16:57:37 от Жекас »

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
без каких-либо сарказмов
И в мыслях не было.

что вы не внимательно смотрите проблему
Уж простите, что кроме этого, пытаюсь помочь людям в нескольких соседних топиках и посему слегка растерялся.

/etc/ppp/peers/beeline
...
usepeerdns
Как я понимаю, эта строка заставляет менять DNS при подключении VPN.

PS
Насчёт добавление правил в автозагрузку, есть несколько вариантов, на форуме они рассмотрены достаточно подробно:
https://www.google.ru/search?q=iptables+%D0%B0%D0%B2%D1%82%D0%BE%D0%B7%D0%B0%D0%B3%D1%80%D1%83%D0%B7%D0%BA%D0%B0&sitesearch=ubuntu.ru
« Последнее редактирование: 07 Июня 2013, 17:24:48 от ArcFi »

 

Страница сгенерирована за 0.019 секунд. Запросов: 22.