Author Topic: Проблемы с некоторыми сайтами  (Read 4414 times)

0 Members and 1 Guest are viewing this topic.

Offline Ketzer

  • Newbie
  • *
  • Posts: 15
  • Karma: +0/-0
Проблемы с некоторыми сайтами
« on: October 01, 2008, 14:59:56 »
Весь интернет работает через маршрутизатор под Линуксом, который настраиваю я.
Почему-то отказываются грузится некоторые сайты например odnoklassniki.ru, multilex.mail.ru и esd.nm.ru, внешка естествено есть. Пинг и трассировка до esd.nm.ru и multilex.mail.ru идёт нармально.
В Firefox идёт соединение и даже ожидание ответа, для одноклассников даже иконка загружается с двумя чувачками, но что-то затыкается и браузер так и ждёт ответ, долго-долго.
Если подключиться по VPN с любого компьютера в сети которая работает через этот маршрутизатор то эти сайты грузятся нормально.
В чём может быть проблема?
« Last Edit: October 01, 2008, 15:13:04 by Ketzer »

Offline Ketzer

  • Newbie
  • *
  • Posts: 15
  • Karma: +0/-0
Проблемы с некоторыми сайтами
« Reply #1 on: October 01, 2008, 16:22:47 »
Ахтунг! новые детали!!!
Загрузив Linux с лайв CD на одной из машин в нашей сети, настроил интернет, картина та же.
Но когда я уменьшил MTU интерфейса с 1500 до 400 сразу всё заработало.
Соответственно вопрос что нужно настроить на роутере? И вообще в чём проблема... )

Offline deepwalker

  • Hero Member
  • *****
  • Posts: 766
  • Karma: +8/-6
Проблемы с некоторыми сайтами
« Reply #2 on: October 01, 2008, 16:33:14 »
А что на сервере то настроено? Настройки iptables наверное накручены? Соединение с нетом по VPN?

Offline Ketzer

  • Newbie
  • *
  • Posts: 15
  • Karma: +0/-0
Проблемы с некоторыми сайтами
« Reply #3 on: October 01, 2008, 16:36:43 »
В iptables всё принимается по умолчанию и NAT для внутренней сети. Соединение с нетом по VPN.

Offline n-di

  • Sr. Member
  • ****
  • Posts: 311
  • Karma: +0/-0
    • http://suse.tomsk.ru/
Проблемы с некоторыми сайтами
« Reply #4 on: October 01, 2008, 21:57:00 »
вполне возможно что пакеты не пропихиваются из-за mtu. о проблеме описано тут: http://www.linuxetc.ru/?p=9
решение: iptables -I FORWARD -p tcp –tcp-flags SYN,RST SYN -j TCPMSS –clamp-mss-to-pmtu
я в своем файерволе (shorewall) включил опцию CLAMPMSS=Yes и все заработало.

Offline Ketzer

  • Newbie
  • *
  • Posts: 15
  • Karma: +0/-0
Проблемы с некоторыми сайтами
« Reply #5 on: October 02, 2008, 11:34:55 »
Спасибо огромное!!! Ты бог гугла  
Использовал пока второй метод решения. Помогло.