4. "man pptpd.conf" noipparam
by default, the original client IP address is given to ip-up scripts using the pppd option
ipparam. The noipparam option prevents this. Equivalent to the command line --noipparam
option.
мерси, айпишники клиентов появились
мдяяя... маразм крепчал...
iptables -I FORWARD -p tcp -m tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu
я пробывал добавлять эту строчку в айпитэйблс, но проблема оставалась, проверяю на сайте
http://www.translate.ru/
стоит увеличить mtu c 1400 на 1460 хотябы, как начинают открываться
iptables-save:
Код: Выделить всё
# Generated by iptables-save v1.3.8 on Mon Nov 3 20:04:20 2008
*filter
:INPUT ACCEPT [1267305:546039320]
:FORWARD ACCEPT [454439:237192616]
:OUTPUT ACCEPT [961303:697703835]
-A INPUT -s ! 172.16.0.0/255.255.255.0 -p tcp -m tcp --dport 80 -j REJECT --reject-with icmp-port-unreachable
-A FORWARD -p tcp -m tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu
COMMIT
# Completed on Mon Nov 3 20:04:20 2008
# Generated by iptables-save v1.3.8 on Mon Nov 3 20:04:20 2008
*nat
:PREROUTING ACCEPT [406008:405758208]
:POSTROUTING ACCEPT [1943:319856]
:OUTPUT ACCEPT [2766:439685]
-A POSTROUTING -o ! lo -j MASQUERADE
COMMIT
# Completed on Mon Nov 3 20:04:20 2008
ifconfig
Код: Выделить всё
eth0 Link encap:Ethernet HWaddr 00:11:6b:93:c0:d0
inet addr:10.52.10.51 Bcast:10.52.11.255 Mask:255.255.252.0
inet6 addr: fe80::211:6bff:fe93:c0d0/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:1967810 errors:3 dropped:5 overruns:3 frame:0
TX packets:833288 errors:0 dropped:0 overruns:7 carrier:0
collisions:0 txqueuelen:1000
RX bytes:787986518 (751.4 MB) TX bytes:476604015 (454.5 MB)
Interrupt:10 Base address:0xa800
gateway Link encap:Point-to-Point Protocol
inet addr:83.142.160.66 P-t-P:10.100.222.57 Mask:255.255.255.255
UP POINTOPOINT RUNNING NOARP MULTICAST MTU:1400 Metric:1
RX packets:253948 errors:0 dropped:0 overruns:0 frame:0
TX packets:224420 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:3
RX bytes:198241453 (189.0 MB) TX bytes:55499778 (52.9 MB)
lo Link encap:Local Loopback
inet addr:127.0.0.1 Mask:255.0.0.0
inet6 addr: ::1/128 Scope:Host
UP LOOPBACK RUNNING MTU:16436 Metric:1
RX packets:34866 errors:0 dropped:0 overruns:0 frame:0
TX packets:34866 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:175779933 (167.6 MB) TX bytes:175779933 (167.6 MB)
ppp1 Link encap:Point-to-Point Protocol
inet addr:172.16.0.1 P-t-P:172.16.0.77 Mask:255.255.255.255
UP POINTOPOINT RUNNING NOARP MULTICAST MTU:1500 Metric:1
RX packets:487 errors:0 dropped:0 overruns:0 frame:0
TX packets:555 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:3
RX bytes:82639 (80.7 KB) TX bytes:302866 (295.7 KB)
ppp2 Link encap:Point-to-Point Protocol
inet addr:172.16.0.1 P-t-P:172.16.0.82 Mask:255.255.255.255
UP POINTOPOINT RUNNING NOARP MULTICAST MTU:1500 Metric:1
RX packets:536 errors:0 dropped:0 overruns:0 frame:0
TX packets:398 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:3
RX bytes:102876 (100.4 KB) TX bytes:231890 (226.4 KB)
ppp3 Link encap:Point-to-Point Protocol
inet addr:172.16.0.1 P-t-P:172.16.0.86 Mask:255.255.255.255
UP POINTOPOINT RUNNING NOARP MULTICAST MTU:1500 Metric:1
RX packets:1581 errors:0 dropped:0 overruns:0 frame:0
TX packets:1616 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:3
RX bytes:204801 (200.0 KB) TX bytes:851154 (831.2 KB)
ppp4 Link encap:Point-to-Point Protocol
inet addr:172.16.0.1 P-t-P:172.16.0.92 Mask:255.255.255.255
UP POINTOPOINT RUNNING NOARP MULTICAST MTU:1500 Metric:1
RX packets:7529 errors:0 dropped:0 overruns:0 frame:0
TX packets:9400 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:3
RX bytes:656692 (641.3 KB) TX bytes:10745539 (10.2 MB)
gateway - это впн-тунель до провайдера, на нём mtu по дефолту 1400, и тунель без MPPE
ppp* - клиентские впн-тунели, на них MPPE включен, если выключать то всё робит с дефолтным mtu 1400 без проблем, стоит только включить поддержку MPPE как сразу часть сайтов перестаёт грузиться.
Опыта пока мало у мня конеч, но тем неменее хочется чтобы всё по правильному было, конеш вопрос не по теме форума, но если есть возможность подскажите почаму:
iptables -I FORWARD -p tcp -m tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu
не помагает, и часть сайтов неоткрываются
