Форум русскоязычного сообщества Ubuntu


Получить помощь и пообщаться с другими пользователями Ubuntu можно
на irc канале #ubuntu-ru в сети Freenode
и в Jabber конференции ubuntu@conference.jabber.ru

Автор Тема: [Решено]Проблема с доступом на некоторые сайты.  (Прочитано 1158 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн SokoL_SPb

  • Автор темы
  • Новичок
  • *
  • Сообщений: 4
    • Просмотр профиля
Здравствствуйте товарищи, нужна Ваша помощь  :)
Есть шлюз на ubuntu 8.10, инет поступает через VPN( использую xl2tpd) и раскидывается на локалку и WiFi через NAT(iptables -t nat -A POSTROUTING -j MASQUERADE).
Собственно на конечных потребителях всё работает отлично за исключением одного(а может и больше) сайта - mail.ru. Точнее пинги-трасерты-телнеты на него идут, а вот в браузере - никак. С шлюза открывается без каких либо проблем.
Гугл говорит что проблема скорее всего в MTU - пошёл проверил на сайт прова, там чёрным по белому MTU для L2TP =1460. у меня оно собственно такое и выставлено. Пробовал опускать вплоть до 1300 - не помогает.
При MTU=1460 для ppp0 пинг с компов до mail.ru проходит до размера 1432 включительно, далее глухо.
(Нажмите, чтобы показать/скрыть)

Вопросы как обычно - кто виноват и что делать?  :-\

ifconfig ppp0 (VPN по которому идёт инет):
(Нажмите, чтобы показать/скрыть)
ifconfig eth3 (куда мы его собсно отдаём):
(Нажмите, чтобы показать/скрыть)
Конфиг от VPN :
(Нажмите, чтобы показать/скрыть)
Информация от провайдера:
(Нажмите, чтобы показать/скрыть)

Вроде все вводные выдал...
« Последнее редактирование: 26 Июля 2009, 01:16:15 от SokoL_SPb »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: Проблема с доступом на некоторые сайты.
« Ответ #1 : 25 Июля 2009, 13:23:33 »
1432+28 = 1460
Всё верно.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн SokoL_SPb

  • Автор темы
  • Новичок
  • *
  • Сообщений: 4
    • Просмотр профиля
Re: Проблема с доступом на некоторые сайты.
« Ответ #2 : 25 Июля 2009, 13:27:47 »
1432+28 = 1460
Всё верно.
Так, а дальше? Почему на сайт то не зайти?

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: Проблема с доступом на некоторые сайты.
« Ответ #3 : 25 Июля 2009, 13:28:46 »
sudo iptables -t nat -L
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн SokoL_SPb

  • Автор темы
  • Новичок
  • *
  • Сообщений: 4
    • Просмотр профиля
Re: Проблема с доступом на некоторые сайты.
« Ответ #4 : 25 Июля 2009, 13:35:07 »
iptables -t nat -L

Chain PREROUTING (policy ACCEPT)
target     prot opt source               destination

Chain POSTROUTING (policy ACCEPT)
target     prot opt source               destination
MASQUERADE  all  --  anywhere             anywhere

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination

Оффлайн Tokh

  • Активист
  • *
  • Сообщений: 705
    • Просмотр профиля
StarDict и Mueller помогут против английского мануала.

Оффлайн SokoL_SPb

  • Автор темы
  • Новичок
  • *
  • Сообщений: 4
    • Просмотр профиля
Re: Проблема с доступом на некоторые сайты.
« Ответ #6 : 26 Июля 2009, 00:56:20 »
Может так https://forum.ubuntu.ru/index.php?topic=41980.msg304348#msg304348  ?

Во, то что доктор прописал ! Надо было просто догуглить тему про MTU, тогдаб может и про MSS сообразил...
В итоге помогло
 
iptables -A FORWARD -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu

 

Страница сгенерирована за 0.017 секунд. Запросов: 19.