iptables -t mangle -A FORWARD -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtU
u лишняя
Не фига не лишняя, маны читай. Что то ты неправильно пишешь.
с того что без неё всё заработало и в теме про точку доступа нормально написано...
В теме банальная опечатка. А прокатывает это потому, что допускается буквенное сокращение опции до размера, при котором будет явна однозначность. Т.е. прокатит и --clamp и даже --cl. А во что это развернулось в итоге, смотри sudo iptables-save.
Пользователь решил продолжить мысль 01 Июля 2010, 02:25:08:
Кстати в том виде, что по той ссылке, правило с --clamp-mss-to-pmt
u вообще не в ту таблицу пихается и на новых системах оно не будет иметь смысла...