Am realizat un tunel gre intre doua locatii metropolitane care merge ok cu
o mica problema: nu se pot accesa anumite siteuri cum ar fi www.chip.ro
deoarece dimensiunea pachetelor este prea mare cand se creaza pachetele
pt. tunel. Am setat mtu la interfata catre reteaua interna 1400 si la cea
externa 1500 sperand sa mearga dar surpriza neplacuta. O problema similara
am rezolvat in alta locatie in care am setat mtu 1400 la statiile care se
legau la serverul cap de tunel si a mers fara probleme. Acum as vrea sa
fac in asa fel incat problema sa se rezolve din serverul capat de tunel,
fara a mai face modificari mtu la nivelul statiilor din spatele lui.

setari actuale:
iptables eth0 mtu 1500
iptables eth1 mtu 1400
iptables -A FORWARD -d 0.0.0.0/0 -p tcp -m tcp --tcp-flags SYN,RST SYN -j
TCPMSS --set-mss 1400

eth0 este interfata externa
eth1 este cea spre reteaua interna pe care este o subclasa de ipuri
proprii publice care sunt rutate prin tunel.

Orice sfat ar fi bine venit.

Multumesc anticipat,
Adrian

---
Mesajul a fost scanat de MailScanner 
impotriva virusilor si a continutului
periculos si este considerat curat.
Acesta este un serviciu oferit gratuit
de Radiotel SA.


--- 
Detalii despre listele noastre de mail: http://www.lug.ro/


Raspunde prin e-mail lui