Отправляет email-рассылки с помощью сервиса Sendsay

gentoo: переезд, новый провайдер и проблемы с nat

Доброго времени суток!

У меня сервер с генту отлично делился траффиком с домашней сетью. Был
провайдер, у которого авторизация была по MAC-адресу, вручную сетевой
карте прописывались параметры. NAT работал отлично.

Потом произошел переезд, здесь другие провайдеры, у всех только PPPoE,
выбирать не из чего... В инет хожу через rc-pppoe, настроил nat по этому
мануалу: http://dbobrov.com/nastraivaem-nat-v-gentoo/

Результат: работает, но как-то странно. Некоторые странички открываются,
а некоторые нет. Хотя пинг ходит уверенно. Апдейт антивируса: с
серверами обновления соединяется, но ничего не качает. Как бы подвисает
чтоли... И так со всеми машинами, сидящими за натом. Сам роутер с гентой
в интернет ходит нормально, никаких проблем с открытием страничек нет.
Правда, проверял links'ом, а не лисой. Из мира странички на машине с
гентой открываются нормально, почта бегает...

Через мобилу комп к инету подключаю - все странички открываются без
проблем. Значит, точно что-то с натом.

Подскажите, в какую сторону хотя бы копать, дайте правильный запрос к
гуглу :) А то я всегда неправильно спрашиваю.

Заранее спасибо.

Ответить   Thu, 10 Nov 2011 03:27:36 +0400 (#2210203)

 

Ответы:

10.11.2011 01:27, Alexey A Bukreev пишет:

На сервере на ppp-интерфейсе mtu правильный стоит?

Ну и

iptables -t mangle -A FORWARD -o ppp0 -p tcp --tcp-flags SYN,RST SYN \
-m mss --mss 1461:1500 -j TCPMSS --set-mss 1460

тоже не помешает на всякий случай.

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 37777; Возраст листа: 3030; Участников: 1395
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/2210362

Ответить   Thu, 10 Nov 2011 02:22:04 +0200 (#2210362)

 

Разобрался, проблема была в MTU и серверах, которые режут пришедших с
"неправильным" MTU. Решение:

iptables -I FORWARD -p tcp --tcp-flags SYN,RST SYN -j TCPMSS
--clamp-mss-to-pmtu

Извините за беспокойство :)

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 37777; Возраст листа: 3030; Участников: 1395
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/2210366

Ответить   Thu, 10 Nov 2011 04:12:25 +0400 (#2210366)