Предыдущая тема :: Следующая тема |
Автор |
Сообщение |
Black Star Гость
|
Добавлено: Пт Янв 16 2004 16:47 Заголовок сообщения: Проблема с tcp:80 на шлюзе Linux RedHat 9 |
|
|
Помогите, plz, есть проблема.
Имеется шлюз с линукс РХ 9 в сети с клиентскими машинами под виндами. На шлюзе - iptables и сконфигурирован nat, для начала все цепочки полностью ACCEPT. На клиентских машинах пингуется вся сеть, работает ftp, dns из внешней сети, но НЕ грузятся html-страницы. Сомнений в правильности конфигурирования iptables почти нет, но в чем еще может быть дело??? |
|
Вернуться к началу |
|
|
crash
Зарегистрирован: 02.11.2001 Сообщения: 1836 Откуда: Бердск
|
Добавлено: Пт Янв 16 2004 16:53 Заголовок сообщения: Re: Проблема с tcp:80 на шлюзе Linux RedHat 9 |
|
|
Black Star писал(а): | Сомнений в правильности конфигурирования iptables почти нет |
вот проверь ту часть, где есть сомнения |
|
Вернуться к началу |
|
|
LL
Зарегистрирован: 12.01.2004 Сообщения: 103 Откуда: S-Pb
|
Добавлено: Пт Янв 16 2004 16:59 Заголовок сообщения: |
|
|
а прокся криво настроена? |
|
Вернуться к началу |
|
|
Black Star Гость
|
Добавлено: Пт Янв 16 2004 17:30 Заголовок сообщения: |
|
|
Сейчас переписал с начала скрипт, ничего не изменилось.
Кроме очистки таблиц и установки для всех цепей политики ACCEPT там есть только строчка
/sbin/iptables -t nat -A POSTROUTING -s $LANADDR -d $ANYWHERE -o $EXTDEV -j SNAT --to-source $EXTIP
extip-внешний ip шлюза.
По поводу прокси - нету там еще никакой прокси. Только шлюз и пустой файрвол. |
|
Вернуться к началу |
|
|
Black Star Гость
|
Добавлено: Пт Янв 16 2004 18:56 Заголовок сообщения: Problem solved |
|
|
Зря вы так про iptables!
Дело в следующем: maximum transfer unit для исходящего канала ограничена 512, а icmp о необходимости фрагментации блокированы вышестоящим роутером.
ip route default via GATE_IP mtu 510 спасает положение. |
|
Вернуться к началу |
|
|
and3008
Зарегистрирован: 12.10.2001 Сообщения: 14893 Откуда: Н.Новгород
|
Добавлено: Пт Янв 16 2004 21:08 Заголовок сообщения: |
|
|
Пять баллов!
Это известный баг, но про него вспоминают в самый последний момент.
Ну типа "Тормозит сервер", вылечили "Убрали 3D-шный хранитель экрана".
Я про такие фокусы слышал где-то в 90-х. Кажется на OSP.ru лежит (лежала) прекрасная подшивка, состоявшая из описания вызовов тех.специалистов на нестандартные ситуации. Глюк был аналогичный (проблеммы MTU), только там роутер был древний. А теперь вишь! Выползло! И на качественно новом уровне! |
|
Вернуться к началу |
|
|
совсем незнакомый
Зарегистрирован: 24.12.2003 Сообщения: 183 Откуда: Israel
|
Добавлено: Сб Янв 17 2004 06:20 Заголовок сообщения: |
|
|
а почему MTU такой низкий ?
не маловато будет для локалки однако ? |
|
Вернуться к началу |
|
|
|