Про две планки - согласен, но только с точки зрения безопасности, однако там где это стоит - не критично, свичи провайдера "прошиты" только на pppoe, а ключ от каморки - только у меня! :).
Сегодня весь день ковырялся с двумя серваками, настроенными идентично, за исключением, планок. В одном две, в другом одна. Так вот, в том, который с двумя я этот трабл победить не смог. А в том где одна - вроде пока работает все.
Мои действия:
1. Я заметил, что там если произошло разъединение pppoe - то в половине случаев наблюдается такой эффект: в браузере, без использования прокси - яндекс открывается а большинство сайтов - mail.ru altlinux.ru - нет (ожидают ответа сервера). Помогает только перезагрузка.
З.Ы. на обоих серваках пппое - с выделенным IP.
2. ftp соединения работают в любом режиме
3. pop3 - не работает вообще до внешних серверов, однако тут есть один момент - соединение проходит, но потом наступает процесс получения списка писем и абзац, вышибает по таймауту. (почтовый сервер, который на самом серваке работает и доступен с любой стороны без нареканий)
4. При попытке включить прозрачный прокси - ничего не меняется. Если в браузере прямо указано работать через прокси - все хорошо, если без прокси - эффект идентичен вышеуказанному.
На том серваке, где сейчас все работает - был отключен сбор статистики по сетевому трафику и потом перезагрузка.
на первом - это не помогло.
Тем не менее, на работающем наблюдается интересный эффект: при доступе к сайту которого точно нет в кэше прокси - скорость доступа различается в два - три раза в пользу прокси (там быстрее), мне не понятно!!!
iptables - сейчас попробую!
# iptables -L
Chain INPUT (policy ACCEPT)
target prot opt source destination
DROP all -f anywhere anywhere
ACCEPT all -- anywhere anywhere state RELATED,ESTABLISHED
ACCEPT tcp -- anywhere anywhere tcp dpt:webcache
ACCEPT tcp -- anywhere anywhere tcp dpt:domain
ACCEPT udp -- anywhere anywhere udp dpt:domain
ACCEPT tcp -- anywhere anywhere tcp dpt:ftp-data
ACCEPT udp -- anywhere anywhere udp dpt:ftp-data
ACCEPT tcp -- anywhere anywhere tcp dpt:ftp
ACCEPT udp -- anywhere anywhere udp dpt:ftp
ACCEPT udp -- anywhere anywhere udp dpt:openvpn
ACCEPT tcp -- anywhere anywhere tcp dpt:openvpn
ACCEPT tcp -- anywhere anywhere tcp dpt:pop3
ACCEPT udp -- anywhere anywhere udp dpt:pop3
ACCEPT tcp -- anywhere anywhere tcp dpt:pop3s
ACCEPT udp -- anywhere anywhere udp dpt:pop3s
ACCEPT tcp -- anywhere anywhere tcp dpt:smtp
ACCEPT udp -- anywhere anywhere udp dpt:smtp
ACCEPT tcp -- anywhere anywhere tcp dpt:urd
ACCEPT tcp -- anywhere anywhere tcp dpt:submission
ACCEPT udp -- anywhere anywhere udp dpt:submission
ACCEPT tcp -- anywhere anywhere tcp dpt:ssh
ACCEPT udp -- anywhere anywhere udp dpt:ssh
ACCEPT tcp -- anywhere anywhere tcp dpt:http
ACCEPT udp -- anywhere anywhere udp dpt:http
ACCEPT tcp -- anywhere anywhere tcp dpt:https
ACCEPT udp -- anywhere anywhere udp dpt:https
ACCEPT icmp -- anywhere anywhere
DROP all -- anywhere anywhere
Chain FORWARD (policy ACCEPT)
target prot opt source destination
DROP all -f anywhere anywhere
ACCEPT all -- anywhere anywhere state RELATED,ESTABLISHED
ACCEPT tcp -- anywhere 10.1.1.1 tcp dpt:3389
ACCEPT all -- anywhere anywhere PHYSDEV match --physdev-is-bridged
ACCEPT all -- anywhere anywhere state RELATED,ESTABLISHED
DROP all -- anywhere anywhere
Chain OUTPUT (policy ACCEPT)
target prot opt source destination
DROP all -f anywhere anywhere
ACCEPT all -- anywhere anywhere state RELATED,ESTABLISHED