Пробовал это правило -m tcpmss --mss 1200:1536 -j TCPMSS --clamp-mss-to-pmtu
Тоже дает ошибку но я нашел все предудущие примеры и нашел похожее и оно не ругается на синтаксис
-p tcp --tcp-flags SYN,RST SYN -m tcpmss --mss 1200:1536 -j TCPMSS -clamp-mss-to-pmtu -o ppp1
У меня сегодня это правило сработало случайно на Школьном сервере 4.1.0 и то после того как я на win XP принудительно отключил и включил (программно) сетевое подключение. И тогда моя почта (mail,yandex,kaluga) заработала.
Потом я проверил после перезагрузки Школьного сервера, вроде все заработало, теперь я думаю, заремирую эту строчку,
чтобы убедиться в ее работоспособности, но заглянув в /filter/FORWARD я обнаружил, что там ее нет (она стерлась, по видимому на правила из WEB интерфейса), но почта продолжала работать,как мне непонятно?
Установил Ковчег, проделал тоже самое но ничего непомогло.
Из безысходности я решил поменять сетевые карточки(3COM905B на RLT8029AS и заново установил Школьный сервер 4.1.0.
К моему удивлению как только после установки я настроил PPPoE и iptables (шлюз на ppp1) все сразу заработало (почта yandex, mail, kaluga) без всяких дополнительных (-p tcp --tcp-flags SYN,RST SYN -m tcpmss --mss 1200:1536 -j TCPMSS -clamp-mss-to-pmtu -o ppp1
) ,как на Alt linux Master 2.4
После этого я сделал вывод, что все дело было в драйверах (3COM905B), почемуто эти хорошие карточки не захотели правильно работать на Школьном сервере (хотя до сбоя у провайдера я на них отработал 5 месяцев, кроме работоспособности ящика mail.ru).