[+] Problem z otwieraniem stron (iptables?)

Masz problemy z siecią bądź internetem? Zapytaj tu
mariaczi
Member
Posty: 1343
Rejestracja: 08 lutego 2008, 12:58
Lokalizacja: localhost@śląskie

Post autor: mariaczi »

Spróbuj dodać na Debianie do firewalla

Kod: Zaznacz cały

-A FORWARD -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu
-A OUTPUT -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu
Na tym tomato nie masz żadnego filtrowania?
WiCiO_MeDi pisze:3. Tak, jest bramą dla całej sieci, ale oprócz niego jest jeszcze brama na ruterze (port WAN).
Możesz to jakoś wyjaśnić? Masz 2 łącza do internetu i część ruchu idzie jednym a część drugim?
WiCiO_MeDi
Posty: 30
Rejestracja: 29 maja 2009, 10:20

Post autor: WiCiO_MeDi »

Kod niestety nie pomógł..
Tomato jest goły bez żadnych reguł. Nawet był wgrywany na czysto w zeszłym tygodniu. Z resztą jak napisałem, już go podmieniałem na inny przełącznik i dalej nie działało.
Dokładnie tak, mamy ADSL z zewnętrznym IP, na którym działa serwer i kilka komputerów oraz darmową bramę WiFi na dachu, na której działa kilka komputerów. Wszystkie komputery mają na sztywno wpisaną konfiguraję sieciową i wystarczy, że użytkownik zmieni adres bramy z 192.168.1.1 (WiFi) na 192.168.1.11(ADSL) i już mu działa "drugi internet". Tzn. działał, bo od jakiegoś czasu kuleje :(
Awatar użytkownika
grzesiek
Junior Member
Posty: 932
Rejestracja: 06 stycznia 2008, 10:41
Lokalizacja: Białystok

Post autor: grzesiek »

W celu sprawdzenia/wykluczenia zawsze możesz LiveCD KNOPPIX załadować na serwerze i wprowadzić tylko parę poleceń przekazywania połączenia.
Rozumiem, że nie miałeś możliwości podpięcia jakiegoś komputera bezpośrednio do serwera, nie przez router czy przełącznik. A ten przełącznik co podpinałeś to zupełnie inne urządzenie i na pewno sprawne.
WiCiO_MeDi
Posty: 30
Rejestracja: 29 maja 2009, 10:20

Post autor: WiCiO_MeDi »

Ten przełącznik to znalezione u znajomego pełnosprawne urządzenie. Już sobie ściągam Knoppiksa.

Dodane:
Witam ponownie po długiej przerwie.

Problem został rozwiązany. Przyczyny nie znalazłem, więc spróbowałem czegoś innego. Ponieważ błąd występował w momencie przekazywania pakietów z serwera do rutera, postanowiłem zmienić sposób samego ,,przekazywania'' i jednocześnie usprawnić internet w firmie. Jak? Instalując pakiet squid - serwer proxy. Teraz wszystko działa tak jak należy, a i łącze zostało odciążone w stopniu zauważalnym.

Pozdrawiam!

Ps. Temat do zamknięcia.
ODPOWIEDZ