Всем здр. Если обсуждалось - ткните носом в ссылку, буду рад.
Итак, схема подключения: шлюз 10.04 х64 получает интернет через eth1 по PPPoE. поднимается ppp301. Отдаем на eth0 на который подключен свитч. В свитч воткнуты телек, IPTV, NAS, стационарный комп и точка доступа Wi-Fi. Телек и приставка пока не интересуют. На NAS'е стоит торрент-раздача, все работает. Через вафлю в инет лезут ноутбуки и андрюшки (HTC на Android). На точке (D-Link DWL-2100AP) включена только авторизация Wi-Fi. Никаких DHCP и роутингов, только ключ сети, дальше идем на сервак за адресом. Адреса всем раздает сервак, некоторые устройства на статике.
При таком раскладе интернет есть и на стационарном компе и на ноутах. Но на андрюшках его нет, хотя по вафле по ключу авторизуются и получают адрес от серавка нормально. Когда убираю на серваке уравнивание MTU то на стационарном и ноутах начинают открываться не все сайты. А вот на андрюшках уже грузится например плей маркет, но без картинок, т.е. можно сказать что в любом случае работает не в полном объеме.
Уравнивание MTU делаю так:
iptables -t mangle -A FORWARD -p tcp -m tcp --tcp-flags RST,SYN SYN -j TCPMSS --clamp-mss-to-pmtu
Интернет натится
iptables -t nat -A POSTROUTING -o ppp301 -j MASQUERADE
Еще. Весь iptables пока что в ACCEPT, правила запускаются через костыль rc.local, но это временно.
Где косяк? Что еще показать - говорите, покажу.
Заранее спасибо.