дано: маленькая офисная сетка с одним серваком (RH 8.0), который раздает инет через масгардинг. Контора, которая дает инет, ввела новый способ обслуживания: весь инет-трафик между нашим и их серваками идет через VPN канал (pptp - на их стороне Windows 2000). на наш cервак был поставлен pptp-client (pptpclient.sourceforge.net). в таблице роутинга путь по умолчанию - IP pptp-соединения на их сервере. единственное правило IPTABLES: IPTABLES -t nat -A POSTROUTING -o ppp0 -j MASQUERADE
Все работает зашибись, но перестали грузиться некоторые сайты. пример: mail.ru. IP таких серваков ресолвится, они пингуется, udp traceroute до них не доходит, ICMP - доходит. делаешь с сервака telnet mail.ru 80 - конектится. ввоодишь GET / - молчок.
куда копать?