LINUX.ORG.RU
ФорумAdmin

Половина сайтов не открываются через VPN, хотя на самом сервере - ОК

 


0

1

привет, ЛОР, столкнулся с такой проблемой - некоторые сайты не открываются на ноутбуке, который подключен через VPN, хотя на самом VPN-сервере всё нормально.
пример:

annelin@nevermore ~ » wget -O - speedtest.net
--2014-12-04 16:15:13--  http://speedtest.net/
Resolving speedtest.net (speedtest.net)... 216.146.46.11, 216.146.46.10
Connecting to speedtest.net (speedtest.net)|216.146.46.11|:80... connected.
HTTP request sent, awaiting response... 301 Moved Permanently
Location: http://www.speedtest.net/ [following]
--2014-12-04 16:15:13--  http://www.speedtest.net/
Resolving www.speedtest.net (www.speedtest.net)... 93.184.219.82
Connecting to www.speedtest.net (www.speedtest.net)|93.184.219.82|:80... connected.
HTTP request sent, awaiting response... ^C

хотя на VPN-сервере:

root@gw:~# wget -O - speedtest.net
--2014-12-04 19:15:18--  http://speedtest.net/
Resolving speedtest.net (speedtest.net)... 216.146.46.11, 216.146.46.10
Connecting to speedtest.net (speedtest.net)|216.146.46.11|:80... connected.
HTTP request sent, awaiting response... 301 Moved Permanently
Location: http://www.speedtest.net/ [following]
--2014-12-04 19:15:18--  http://www.speedtest.net/
Resolving www.speedtest.net (www.speedtest.net)... 93.184.219.82
Connecting to www.speedtest.net (www.speedtest.net)|93.184.219.82|:80... connected.
HTTP request sent, awaiting response... 200 OK
Length: unspecified [text/html]
Saving to: `STDOUT'
<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Strict//EN" ...

к интернету ноут подключен так:

провайдер -> сервер с Linux -> [ppp] -> [wifi] -> ноутбук -> [pptp] VPN

★★★★★

Ответ на: комментарий от snoopcat

в иптаблесе вообще ничего нету.
уменьшение mtu помогло

если помогло уменьшение MTU на клиентском компьютере — то значит это ещё более вероятно что проблема в какойм-то правеле в iptables ..

покажи пожалуйста на сервере sudo iptables -vnL

user_id_68054 ★★★★★
()
Ответ на: комментарий от user_id_68054
root@local-gw:~# iptables -vnL
Chain INPUT (policy ACCEPT 2265 packets, 227K bytes)
 pkts bytes target     prot opt in     out     source               destination         

Chain FORWARD (policy ACCEPT 9666 packets, 3197K bytes)
 pkts bytes target     prot opt in     out     source               destination         

Chain OUTPUT (policy ACCEPT 2236 packets, 562K bytes)
 pkts bytes target     prot opt in     out     source               destination  
snoopcat ★★★★★
() автор топика
Ответ на: комментарий от snoopcat

да.. странно ..

в -t mandle — также?

но ведь точно что кто-то режит ICMP-пакеты...

user_id_68054 ★★★★★
()

Нужно исправлять проблемы на vpn сервере, на не а клиенте.

iptables -t mangle -A FORWARD -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu

anonymous_sama ★★★★★
()
Последнее исправление: anonymous_sama (всего исправлений: 1)
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.