[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Coisa esquisita: no mesmo link (wlan) o IE e Windows Live conectam normalmente, mas Iceweasel e aMSN/Empathy não



2010/4/12 Marcelo Laia <marcelolaia@gmail.com>:
> Estou na seguinte situacao:
>
> O predio tem um link ADSL e esse link é distribuido para os APTOs por
> meio de router com cabo. Cada APTO tem um IP fixo. O admin da rede, um
> moço contratado pelo sindico, montou uma série de filtros e fechou
> todas as portas de modo que so se consegue o básico. Tudo bem! Por 20
> reais nao daria para querer muito.

Discordo desse tipo de filtro.
Única coisa que deveria ser feita e limitação de trafego.

>
> Nos APTOs onde tem mais de um micro, os usuarios dividem o ponto por
> meio de um outro router, como é o meu caso. Temos dois notes e a noite
> dividimos o link interno. Isso diminui a velocidade disponivel para o
> APTO por 2.

Não e recomendado fazer NAT mais de uma vez, mas, fazer o que...

> Problema
[descrição omitida]
O windows usa parâmetros de rede diferentes, do Linux. As vezes o
windows não funciona e em outros o Linux que não funciona.
Como, provavelmente esta fazendo NAT duas vezes, essas diferenças se acentuam.
Experimente colocar essas linhas no /etc/sysctl.conf e carregue os
novos parâmetros usando o comando
sysctl -p /etc/sysctl.conf

# Fix for tcp window scaling issue related to broken Internet routers
net.ipv4.tcp_wmem = 4096 16384 131072
net.ipv4.tcp_rmem = 4096 87380 174760

Se ainda não funcionar, pode ser problema de MTU, nesse caso, tente:
iptables -t mangle -A FORWARD -p tcp --tcp-flags SYN,RST SYN  -j
TCPMSS --clamp-mss-to-pmtu
ou
iptables -t mangle -A FORWARD -p tcp --tcp-flags SYN,RST SYN  -j
TCPMSS --set-mss=1492
As duas opções podem ser usados em conjunto.
O valor 1492 pode ser menor, como 750 ou 746.
Se continuar na mesma...
Contrate um serviço de banda larga para vocês dois. Vai sair um pouco
(dobro ou mais)* mais caro, mas terá total controle.

> Pergunto: tem como o admin da rede, um moço contratado pelo sindico,
> barrar meu acesso "identificando que eu uso Debian ou Linux"? Por que
> no mesmo link o meu amigo que tem win navega e conecta normalmente.

Não e possível por meios não intrusivos obter esse tipo de informação,
precisa fazer inspeção do conteúdo dos pacotes, que viola os direitos
de privacidade.

* Não sei em que estado reside, por aqui (Pr), se contrata ADSL a
partir de R$49,00 (3mbps).

-- 
Paulino Kenji Sato
http://www.nobel.com.br


Reply to: