[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: iptables lan a rallentatore :-/



On Saturday 12 April 2008 13:54:20 Pol Hallen wrote:
> >e se lo fai dal firewall stesso?
>
> dal firewall funziona tutto alla perfezione!
>
> La cosa buffa e' che ha cominciato a singhiozzare senza che abbia toccato
> nulla.. Lasciando il firewall off la lan funziona bene, e le regole
> sembrerebbero essere ok.
>
> >nota anche le cose in /proc/sys/net/ipv4/ che si possono cambiare
> >(window_scaling eccetera, il lartc dovrebbe spiegare quelle piu`
> >importanti. Alla disperata lavora sulla mtu dei client o con iptables
> >sul firewall, anche se dai ping non dovrebbe essere quello)
>
> qui' pero' si va a considerare l'infinito..
>

Io in un caso simile ho dovuto giocare un po' col tcpmss (per il pppoe) 
aggiungendo questa regola: 

iptables -o ppp0 --insert FORWARD 1 -p tcp --tcp-flags SYN,RST SYN \ 
       -m tcpmss --mss 1400:1536 -j TCPMSS --clamp-mss-to-pmtu

Ciao
-- 
Michele Orsenigo
gira08@4orsi.it
----------------


Reply to: