Logo Hardware.com.br
HigorC
HigorC Veterano Registrado
1.3K Mensagens 34 Curtidas

[Resolvido] iptables - compartilhando conexão[ resolve nome, joga, mas nao navega]

#1 Por HigorC 09/11/2007 - 13:57
Antes compartilhava a internet através de um roteador. Tudo tranquilo. Como queria aprender a mexer no squid resolvi passar para o modo bridge e fazer com que um pc se tornasse o compartilhador da conexão.
A minah rede ta da seguinte forma:

PC 1: SuSE linux 10.3 - 192.168.0.1/24 - gateway dls0(conexão pppoe do velox)
PC 2: Winxp - 192.168.0.2/24 - gateway 192.168.0.1 - dns 200.165.132.147 200.149.55.140
PC 3(maquina vmware): Winxp - 192.168.0.3/24 - gateway 192.168.0.1 - dns 200.165.132.147 200.149.55.140

Quanto ao iptables:
Todas as cadeias e tabelas politicas estão como accept
echo "1" > /proc/sys/net/ipv4/ip_forward
iptables -t nat -A POSTROUTING -o dsl0 -j MASQUERADE

Quanto ao /etc/hosts*
Não há nada de anormal. Tirando o hosts.deny que bloqueia as tentativas frustadas de conexão ssh.

/etc/resolv.conf está normal, com os endereços recebidos pela conexão pppoe:
nameserver 200.165.132.147
nameserver 200.149.55.140

O PC1 acessa tudo normalmente. O problema está no PC2 e PC3. Eles estão na intenert, conseguem pingar e resolver nomes. Os dois estão até conectados a um jogo online. O unico site que esses 2 pcs conseguem wentrar é no google.

Alguem tem alguma ideia?
Será que é o MTU?

Sim foi o mtu ^___^
iptables -A FORWARD -p tcp --tcp-flags SYN,RST SYN -m tcpmss --mss 1400:1536 -j TCPMSS --clamp-mss-to-pmtu
Pensamento de um usuário: Estou com problemas. O que fazer?
[ ]Procurar no google?
[ ]Procurar no forum?
[X]Postar no forum sem procurar no google e pesquisar no forum.
Java write once, debug anywhere.(Eu gosto de java tah.)
jqueiroz
jqueiroz Cyber Highlander Registrado
104K Mensagens 5.7K Curtidas
#4 Por jqueiroz
12/11/2007 - 13:33
A próxima pergunta é: "Pq o MTU interfere no compartilhamento de arquivos?"

A resposta: quando se usa PPPoE, os pacotes transmitidos são encapsulados dentro de um pacote PPPoE. Isso quer dizer que um cabeçalho e um rodapé são acrescentados ao pacote, fazendo com que ele cresça um pouco.

Quando esse novo pacote, aumentado, é transmitido pela rede, ele pode ficar grande demais para ser transmitido pela rede, e com isso precisa ser fragmentado. Algumas pessoas desabilitam a fragmentação, e proíbem o recebimento de pacotes fragmentados, com isso você não consegue transferir arquivos grandes com esses sites.

A solução é alterar o valor do MTU, de forma que os pacotes fiquem um pouco menores, e assim, mesmo quando encapsulados em PPPoE, continuem cabendo na rede sem necessidade de fragmentação.
"chmod 777 nunca ajudou ninguém" (c) 2002-2021 JQueiroz/FGdH
Conheça o Blog do Zekke
© 1999-2024 Hardware.com.br. Todos os direitos reservados.
Imagem do Modal