Сетевые фокусы.

klyv

Есть квартира, в неё приходит зелёный провод с локалкой, в ней инет через ВПН.
Воткнут он в комп под FreeBSD, в него воткнут другой, в другой (в мост с первым подключением) воткнут третий.
В первого воткнут фифи, к которому подключаются 2 ноута.
Замечательный провайдер что-то перелопатил в своей сети (хотя судя по трассам, проблемы у netbynet'а, через которого инет идёт в итоге до гугла 5-15% потерь.
Со всех компов кроме первого гугл не открывался по http. Поставил на первого прозрачный прокси - заработал.
Он же не открывался по https. Поставил synproxy - заработало.
Инет первый раздаёт простым правилом nat inet from <my_net> to any -> $ext_if
Почему не работало или почему заработало?
А, да, ОСи на компах - винда разная (2000 и 2008 на ноутах - Mac OS Х.
пинги одинаково ходят со всех устройств.
Всем спасибо.

vall

MTU проверь

serega1604

>пинги одинаково ходят со всех устройств.
если бы не это я бы предположил, что провайдер режет по ttl для борьбы с натом.
А зачем ставить Линукс дома или на работе? Для того чтобы быть линуксоидом достаточно смотреть аниме и хотя бы раз написать слово "виндекапец" под анонимусом на ЛОРе.

klyv

Что именно проверять?

vall

размер оного и попробуй уменьши его

Filan

А если попробовать старый способ: ipfw + natd.

klyv

Поставил 1400 - всё так же, 500 - аналогично.
Как легко гугла зациклить с редиректами - сделал недоступным https, нажал sign out, потом включил обратно - его зациклило :)

klyv

не вижу, чем он может быть лучше "нового" - pf+mpd

nas1234

на правах рекламы посоветую купить роутер.

Filan

Тем, что он проверен временем.
P.S. Только mpd останется в любом случае.

klyv

на правах рекламы посоветую купить роутер.
"Сам не в курсе, но люди говорят", что дешёвые роутеры медленные. А мне надо чтобы "it's like i'm surfing at a speed of light".

conv3rsje

Вполне возможно. ICMP может не резаться
Наверно, можно проверить пуская со шлюза пакеты с разными TTL

vall

Поставил 1400 - всё так же, 500 - аналогично.
я не про роутер говорю а MTU на устройствах где не работает

klyv

ну доберусь до дома - проверю, конечно...
но как MTU может влиять на связь именно с гуглом (может, ещё с кем-то, из моих частопосещаемых мест только с гуглом проблема)?
Оставить комментарий
Имя или ник:
Комментарий: