Se poate da' doar pt TCP. Exista un modul de iptables numit TCPMSS care te ajuta.

Pt. celelalte protocoale cum ar fi UDP, trebuie ca toate routerele dintre tine si server sa nu blocheze pachetele ICMP Fragmentation Needed. Cum insa din pacate mai exista asa-zisi administratori care cred ca ICMP-ul este un protocol neesential si ca poate fi filtrat, s-ar putea sa ai probleme.

Bogdan Luca wrote:

totusi, nu se poate face nimic doar din server, fara a schimba MTU-ul
interfetelor calculatoarelor din reteaua interna?

----------------------
Bogdan Luca
Technical Manager
CANAD Systems Internet
----------------------


Problema este de la MTU. s-a mai discutat. trebuie sa pui pe
calculatoarele respective un MTU mai mic la placa de retea si o sa vezi
ca se incarca toate site-urile. Eu asa am facut si am windows xp in
spatele unei masini care ruleaza rh 8.0.
Cineva sugera sa pui mtu 1500 pe interfata de tunel pe server in loc de
1480 .. fals.pe internet scrie ca cei 20 biti care lipsesc sunt pt
encapsularea pachetelor de tunel. scade MTU la tine pe compul cu
windows..incearca 1450 sau 1400 si iti va merge.
Mihai
----- Original Message -----
From: "Valentin Isac" <[EMAIL PROTECTED]>
To: <[EMAIL PROTECTED]>
Sent: Saturday, November 30, 2002 6:30 PM
Subject: [rlug] problema: tunnel & NAT



Salut. Am si eu o problema care mi-a cam pus parul pe moatze si
m-am

decis sa intreb si niste minti mai luminate.

Am o retea (adr. private) ce iese la internet printr-un server linux
care

face SNAT. Pe server am urm configuratie:

eth0 - 194.102.x.x
eth1 - 192.168.1.1
netb - 194.102.y.y - pe leg. de tunnel
Tunnel-ul meu este cu un host 194.102.y.z. Pe acest tunel fac gre over
ip.

Ruta mea default prin acest tunel. Toate-s bune si frumoase cu
conexiunile pe care le fac de pe server. In schimb, unele(repet: doar
unele) situri (cum ar fi rol.ro,mail.yahoo.com) nu le pot accesa de pe
masinile din retea.

Nu stiu daca problema este da la tunel sau de la NAT. Astept un

raspuns.

Multumesc



---
Pentru dezabonare, trimiteti mail la [EMAIL PROTECTED] cu subiectul 'unsubscribe rlug'.
REGULI, arhive si alte informatii: http://www.lug.ro/mlist/


Raspunde prin e-mail lui