[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: [OT] Connessioni interrotte dal masquerading (penso!)



paolo wrote:

Ciao a tutti,
sono messo male. Ho appena reinstallato il mio serverino di casa. Ho iptables che mi maschera tutto verso l'esterno.

Dal serverino riesco a fare tutto, per quel che riguarda le
connessioni verso l'esterno. Gli host della mia LAN invece non riescono ad avere delle connessioni più lunghe di TOT.

Per esempio, con il browser riesco a vedere la pagina di
google, ha leggere la posta su gmail e poco altro. Ho provato a fare un apt-get update ma scarico solo i
primi KB di informazioni poi è come se la/le connessione/i
venissero sospese.

Dagli host della LAN riesco a pingare qualsiasi host
all'esterno; penso che sia proprio un problema di durata
delle connessioni, come se il masquerading sul serverino
perdesse lo stato delle connessioni attive. Sono anche
andato di tcpdump sia sul server che sugli host interni per
ottenere qualche info in più ma la conclusione a cui sono arrivato è sempre la stessa.

Qualcuno ha mai avuto questo problema o ne ha mai sentito
parlare?

Grazie Paolo

PS:
Non so che pesci pigliare e, cosa peggiore, non posso
usare google per effettuare le ricerche... cioè posso effettuare le ricerche ma non riesco a visualizzare le pagine che
google mi restituisce. Dovrò usare "links" dal serverino...
prevedo tempi duri! :(

PS2: se avete delle possibili soluzioni non postate degli URL, tanto
non riesco ad accederli! :/

Ciao.
Io farei così :

1 - Commenta tutte le linee di iptables, tranne quella relativa al masquerading, fai ripartire iptables e verifica il funzionamento. Se così dovesse funzionare, de-commenta una riga alla volta di iptables, avendo cura di testare il funzionamento della rete volta per volta, riavviando iptables. Operando così dovresti trovare la/le eventuali righe di iptables che non funzionano a dovere.

2 - Verifica di aver attivato l'ip forwarding.

3 - Verifica la configurazione di DNS e gateway.

Se anche facendo così non dovesse funzionare allora il problema mi sa che va cercato in ambito hardware/drivers.

Ciao,
Giorgio.



Reply to: