Автор Тема: [РЕШЕНО] Странная работа NAT, Дистр: Школьный 5.0.1 ("из коробки")  (Прочитано 5514 раз)

Оффлайн flint1975

  • Участник
  • *
  • Сообщений: 1 443
вы изменили правила как я просил? -- добавили разрешения для входящих пакетов с исходящих портов 80,443tcp и 53udp???
да !
Эффекта не возымело!
Про MTU по подробней можно!?
Основное отличие двух серваков - в том, что подключены к разным провайдерам. Тот который работает через прямой езернет, а который нет - через адсл модем в режиме бриджа.

Оффлайн XeLLi

  • Участник
  • *
  • Сообщений: 17
Я же описал, что нужно сделать. Подробней можно найти здесь http://www.opennet.ru/base/net/pppoe_mtu.txt.html

Оффлайн Alukardd

  • Участник
  • *
  • Сообщений: 197
Цитата: flint1975
Основное отличие двух серваков - в том, что подключены к разным провайдерам. Тот который работает через прямой езернет, а который нет - через адсл модем в режиме бриджа.
с вероятностью 99% XeLLi прав. надо прописать ту строчку в iptables, что он вам скинул.
Debian Lenny 6.0, Ubuntu 10.04 Lucid Lynx

Оффлайн flint1975

  • Участник
  • *
  • Сообщений: 1 443
Уже, и все ок! :)
Всем огромное спасибо!
Только вот я не совсем понял что делает эта строчка! Ну да ладно!
И есть еще один вопрос! не буду поднимать ради него еще одну ветку и так много обсасывалось.
Автоподнятие PPPoE!?
Странно, но не работает
А судя по поиску на форуме - народ извращается со скриптами или советуют persist=on (ppppersist=on), только вот где в /etc/net/ifaces/ppp1/options
или в /etc/net/ifaces/ppp1/pppoptions
Здесь мнения разошлись! Что присоветуете?
И еще, кто-ть знает, где лежит webinterface Дабы его немного поправить!
« Последнее редактирование: 27.07.2010 20:37:34 от flint1975 »

Оффлайн Skull

  • Глобальный модератор
  • *****
  • Сообщений: 20 166
    • Домашняя страница
И еще, кто-ть знает, где лежит webinterface Дабы его немного поправить!
/usr/share/alterator/ui/
Андрей Черепанов (cas@)

Оффлайн flint1975

  • Участник
  • *
  • Сообщений: 1 443
Собственно сподобился написать инструкцию как в итоге все решилось!
Ошибка действительно в MTU
1. Правка файла  /etc/net/ifaces/default/fw/iptables/mangle/FORWARD
дает только временный эффект, только до попытки изменить параметры настройки PPPoE в альтераторе
2. Поэтому было найдено место в /usr/bin/iptables_helper, где формируется заданный файл
со строки 273 вставляем следующее:
# BY FLINT Correct mtu error for pppoe
cat >> "$MANG_FRW" << EOF
-p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu
EOF
Не смог добавить проверку на наличие PPPoE, потому как это надо только при PPP соединении
После этого достаточно в веб интерфейсе заново забить пароль pppoe соединения и применить параметры