Re: iptables lan a rallentatore :-/
On Saturday 12 April 2008 13:54:20 Pol Hallen wrote:
> >e se lo fai dal firewall stesso?
>
> dal firewall funziona tutto alla perfezione!
>
> La cosa buffa e' che ha cominciato a singhiozzare senza che abbia toccato
> nulla.. Lasciando il firewall off la lan funziona bene, e le regole
> sembrerebbero essere ok.
>
> >nota anche le cose in /proc/sys/net/ipv4/ che si possono cambiare
> >(window_scaling eccetera, il lartc dovrebbe spiegare quelle piu`
> >importanti. Alla disperata lavora sulla mtu dei client o con iptables
> >sul firewall, anche se dai ping non dovrebbe essere quello)
>
> qui' pero' si va a considerare l'infinito..
>
Io in un caso simile ho dovuto giocare un po' col tcpmss (per il pppoe)
aggiungendo questa regola:
iptables -o ppp0 --insert FORWARD 1 -p tcp --tcp-flags SYN,RST SYN \
-m tcpmss --mss 1400:1536 -j TCPMSS --clamp-mss-to-pmtu
Ciao
--
Michele Orsenigo
gira08@4orsi.it
----------------
Reply to: