|
|
ВНИМАНИЕ: Използвайте форумите на сайта за дa зададете вашите въпроси.
Въпрос |
От: nat ppp0 |
Дата: 04/20/2006 |
здравейте!
Интернета ми е през pptp - vpn , машината е Slackware 10.2 и
всичко си работи безупречно.Но сега маскирах впн-а към
частната си мрежа и мислех всичко е наред - отварят се
сайтовете на другите машини зад рутера но като пробвах да
отворя www.hotmail.com ; www.msn.com ; www.microsoft.com -
единствено само тези страници не ги отваря.Иначе имам пинг
към тях - а от рутера където ги маскирам същите се отварят.
Искам да посоча ,че съм махнал всичките правила за
филтриране на портове и нямам никакъв файрвоул.
Ако сте имали такъв проблем - моля споделете!!!!!!!
|
Отговор #1 |
От: slave |
Дата: 04/21/2006 |
Pri men imashe pochti sushtiq problem. Ot rutera vsichko se
otvarq, no ot mashinite zad nego ima ping kum adresite, no
ako se opitam da zaredq stranicite zaciklqshe, no ne
izlizashe greshka. Problema se okaza v MTU (Maximum Transfer
Unit).
Polzvam obache FreeBSD s pf i tam reshenieto e slednoto:
scrub out all no-df max-mss 1440
Dano te nasochi kum neshto polezno.
|
Отговор #2 |
От: pptp |
Дата: 04/21/2006 |
здрасти
а да те попитам - на кой интерфейс слагаш ограничението на
MTU ?
На вдигнатия ppp0 или на маскирания етернет за вътрешната
мрежа?
|
Отговор #3 |
От: pptp |
Дата: 04/21/2006 |
намалих стойноста на MTU но пак същата работа.всички други
страници се отварят,ICQ то си работи - общо казано няма
забележки,.Но страниците www.hotmail.com ,microsoft.com ,
msn.com.
Мисля че тези сайтове ползват secure port udp от порт 2400 -
2500 и затова не се отварят при маскиране на ppp0 интерфейс
към локалната мрежа.Иначе към същите имам пинг.
Просто тръгва да зарежда и зацикля!!
Моля кажете си мнението!
|
Отговор #4 |
От: ivo |
Дата: 04/21/2006 |
zdrasti, problema ti e v mss-a. Reshenieto ti e da slozhish
v FORWARD slednoto:
iptables -A FORWARD -p tcp --tcp-flags SYN,RST SYN -j
TCPMSS --clamp-mss-to-pmtu.
Taka ti shte ukazhesh na klientskite mashini kakvo da
praviat kogato otvariat saitove na microsoft i drugi koito
se hostvat na IIS:).
Uspeh
|
Отговор #5 |
От: pptp hotmail |
Дата: 04/22/2006 |
мерси Иво!
всичко тръгна.
|
<< htb.init out speed (3
) | стъпки за достъп до мреж.карта (18
) >>
|
|
|
|
|