Re: Coisa esquisita: no mesmo link (wlan) o IE e Windows Live conectam normalmente, mas Iceweasel e aMSN/Empathy não
2010/4/12 Marcelo Laia <marcelolaia@gmail.com>:
> Estou na seguinte situacao:
>
> O predio tem um link ADSL e esse link é distribuido para os APTOs por
> meio de router com cabo. Cada APTO tem um IP fixo. O admin da rede, um
> moço contratado pelo sindico, montou uma série de filtros e fechou
> todas as portas de modo que so se consegue o básico. Tudo bem! Por 20
> reais nao daria para querer muito.
Discordo desse tipo de filtro.
Única coisa que deveria ser feita e limitação de trafego.
>
> Nos APTOs onde tem mais de um micro, os usuarios dividem o ponto por
> meio de um outro router, como é o meu caso. Temos dois notes e a noite
> dividimos o link interno. Isso diminui a velocidade disponivel para o
> APTO por 2.
Não e recomendado fazer NAT mais de uma vez, mas, fazer o que...
> Problema
[descrição omitida]
O windows usa parâmetros de rede diferentes, do Linux. As vezes o
windows não funciona e em outros o Linux que não funciona.
Como, provavelmente esta fazendo NAT duas vezes, essas diferenças se acentuam.
Experimente colocar essas linhas no /etc/sysctl.conf e carregue os
novos parâmetros usando o comando
sysctl -p /etc/sysctl.conf
# Fix for tcp window scaling issue related to broken Internet routers
net.ipv4.tcp_wmem = 4096 16384 131072
net.ipv4.tcp_rmem = 4096 87380 174760
Se ainda não funcionar, pode ser problema de MTU, nesse caso, tente:
iptables -t mangle -A FORWARD -p tcp --tcp-flags SYN,RST SYN -j
TCPMSS --clamp-mss-to-pmtu
ou
iptables -t mangle -A FORWARD -p tcp --tcp-flags SYN,RST SYN -j
TCPMSS --set-mss=1492
As duas opções podem ser usados em conjunto.
O valor 1492 pode ser menor, como 750 ou 746.
Se continuar na mesma...
Contrate um serviço de banda larga para vocês dois. Vai sair um pouco
(dobro ou mais)* mais caro, mas terá total controle.
> Pergunto: tem como o admin da rede, um moço contratado pelo sindico,
> barrar meu acesso "identificando que eu uso Debian ou Linux"? Por que
> no mesmo link o meu amigo que tem win navega e conecta normalmente.
Não e possível por meios não intrusivos obter esse tipo de informação,
precisa fazer inspeção do conteúdo dos pacotes, que viola os direitos
de privacidade.
* Não sei em que estado reside, por aqui (Pr), se contrata ADSL a
partir de R$49,00 (3mbps).
--
Paulino Kenji Sato
http://www.nobel.com.br
Reply to: