>полный бред...прочитайте тотуриал уже наконецтаки ссылка есть выше
>и в дагонку ESTABLISHED,RELATED пакеты уже немодно вставлять в правила чтоли?Конечно все
>когдато были зелеными и только начинали разбираться в системе но в
>мае время хоть слушаи советы что почитать и читали.Уверен на 100%
>что если бы вы прочитали хотябы официальное руководство а не брали
>неизвестно чьи готовые правила то вы бы сейчас незадавали подобных лупых
>вопросов.Насчет mtu strike1984 вы хоть знаете зачем он нужен?mtu всегда должен
>остоваться по умолчанию 1500 и только в случиях всевозможных тунелей должен
>быть уменьшен.Учите мат часть товарищи =) Добрый день, sonkilla. Покажите мне где вы бред увидели. Вы может меня с автором частично путаете. На счет mtu - я не виноват, что у вас никого опыта нет. Я таких уже несколько провайдеров перевидал. Начал было сразу писать вам теоретику гневный ответ, но думаю, мало ли может я ошибаюсь, давно не настраивал сервера с pppoe с ошибкой mtu.
И вот как на духу после вашего сообщения пришлось установить сервер, где интернет приходит через ADSL модем(pppoe mtu 1400 поднимал на сервере), значение mtu рекомендуемое провайдером 1400. К сожалению,
>>также настрой mtu в iptables как авто, без конкретных значений (мое сообщение выше)
не помогло даже с конкретными значениями. Из локалки инет шел, но не на все сайты и сервера, задачу эту я решил. Тогда с вас ответ, в чем могла быть причина? Посмотрим как вы знаете mtu.
>тоже верно но я недумаю что кто то из них работал с другими технологиями))))))))))
работали еще как, есть технологии в разы хуже, например, инет через vpn-соединение, но шлюзов у провайдера десятки, фактически инет дает один шлюз, шлюзы у провайдера постоянно меняются. Плюс ошибка mtu. Вот намного интереснее проблема, это был мой первый опыт - жесть, из-за доменной авторизации у провайдера, а сервера провайдера скорее всего на dhcp.
ИМХО нужно быть добрее: коллега здесь вы не правы.
Автору:
>Все запросы с 1-ой подсети должны проходить через eth1, с 0-ой через eth0
коли назвал модем (Router), то запросы должны ходить ходить в модем, а не в сетевуху.
Почему-то этого никто не углядел. Удачи автору, я тоже это в свое время проходил.