Приветствую!
Вводная:
В качестве сервера стоит нетбук на атоме. Трудится непокладая рук - раздает интернеты от билайна в WiFi, XBMC, торренты, шары, VPN, LAMP и тд.
Когда первоначально настраивал - не осилил xl2tpd, и интернеты подключаются через богомерзкий NM.
Идея:
Недавно проникся идеей виртуализации, вкурил LXC. Поднял несколько контейнеров - отлично работает. Перенес туда VPN, веб-сервер и тд.
Теперь очень хочу перенести в отдельный контейнер роутинг - благо, с легкостью физические интерфейсы прокидываются. Соответственно, хочется обойтись без NM.
И, слава виртуализации, я без особого геммороя смог играться с контейнером как пожелаю, не опасаясь за хост. Это позволило раскурить xl2tpd - и ура - тунель устанавливается!
Проблема:
Пинги идут, домены резолвятся - но интернета нету. То есть ping ya.ru - работает, а вот wget ya.ru - зависает на "ожидание ответа".
Была такая проблема изначально при настройке NM - пролечил правилами Iptables, вот такими:
-A FORWARD -o ppp0 -p tcp -m tcp --tcp-flags SYN,RST SYN -m tcpmss --mss 1300:1500 -j TCPMSS --clamp-mss-to-pmtu
-A OUTPUT -o ppp0 -p tcp -m tcp --tcp-flags SYN,RST SYN -m tcpmss --mss 1300:1500 -j TCPMSS --clamp-mss-to-pmtu
Так же поиграл с mtu - от 1400 до 1500 - ноль эмоций.
Куда еще копать - хз, гуглинг - ничего не дает, даже не особо понятно как запрос делать.
Хочется поставить эксперимент и на хостовой машине нативно подключится - но боюсь сломать работающее - недопустимо.
Прошу совета, куда покопать можно.