3 года назад я настраивал в конторе сервак на раздачу интер
нета от провайдера с pppoe. Из коробки ничего не работало
forum.altlinux.org/index.php/topic,8188.0.html Выяснилось, что всему виной отсутствующее правило iptables в системе по дефолту -
-p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu Применяешь его и все работает.
Для того чтобы это правило применить и оставить после перезагрузки приходится переводить альтератор фаервола(ЦУС) в ручной режим работы и терять удобную вебморду для настройки фаерволла.
Такая же беда в кентавре и в ковчеге, а семерке я думаю таже фигня.
В случае, когда я настраивал ppp клентское подключение к провайдерскому серверу, я выкрутился так: вписал опцию в файл pppoptions интерфейса ppp1 указав жестко mtu 1412. Это сработало даже после перезагрузки!
Сейчас у меня ситуация интереснее, мне нужно обеспечить работоспособность своего сервера pptpd, у меня там куча клиентов. Каталоги для интерфейсов ppp не создаются, соответственно mtu я поменять не могу - негде.
А вот вышеприведенная команда для iptables срабатывает! но после
перезагрузки она не сохраняется.
Подскажите, пожалуйста, как мне лучше выкрутится, чтобы сохранялась команда для iptables пгсле перезагрузки и чтобы не пришлось альтератор переводить в ручной режим?