Nowe posty

Autor Wątek: Problem z maskaradą i stroną banku  (Przeczytany 5756 razy)

benyo

  • Gość
Problem z maskaradą i stroną banku
« Odpowiedź #15 dnia: 2006-05-25, 19:15:35 »
Sprobuj w regulkach iptables wrzucic cos takiego:

iptables -I FORWARD -p tcp -m tcp --tcp-flags SYN,RST SYN -j TCPMSS
--clamp-mss-to-pmtu

Chodzi o MTU ktory w linuxie jest standardowo ustawiony na 1492 a w windowsach niekoniecznie (sa programiki pod windows do zmiany tego MTU na 1492 ale juz nie pamietam jak sie nazywaja, jesli powyzsza regulka nie zadziala to poszukaj programu do zmiany MTU na windows lub wpisu w rejestrze ktory MTU zmienia)

Pozdrawiam


flameheart

  • Gość
Problem z maskaradą i stroną banku
« Odpowiedź #16 dnia: 2006-05-29, 14:29:11 »
Wreszice ktos odpisal ;) Dzieki za okazanie zainteresowania..

eth0      Link encap:Ethernet  HWaddr 00:06:29:D3:5B:99
          inet addr:192.168.0.1  Bcast:192.168.0.255  Mask:255.255.255.0
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1

nas0      Link encap:Ethernet  HWaddr 00:0E:50:80:D2:62
          inet addr:192.168.0.1  Bcast:0.0.0.0  Mask:255.255.255.255
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1

ppp0      Link encap:Point-to-Point Protocol
          inet addr:213.238.119.131  P-t-P:195.114.190.54  Mask:255.255.255.255
          UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1492  Metric:1

Nie wiem jak z MTU byc powinno ale tak jest.

DNSy probowalem juz rozne, teraz mam takie:
nameserver 195.114.181.130
nameserver 195.114.161.61

Stronki nie pinguja sie ani po ip ani po nazwie. Z proxy nie mam nic wspolnego ;)

Module                  Size  Used by
ipt_MASQUERADE          3680  4
iptable_nat             8004  1
ip_nat                 16684  2 ipt_MASQUERADE,iptable_nat
ip_conntrack           49100  3 ipt_MASQUERADE,iptable_nat,ip_nat
nfnetlink               6424  2 ip_nat,ip_conntrack
iptable_filter          3040  1
ip_tables              11560  2 iptable_nat,iptable_filter
x_tables               12484  3 ipt_MASQUERADE,iptable_nat,ip_tables


Wydaje mi sie ze zmiana MTU pod winda nic nie da, bo stronki nie otwieraja sie tez na servie.
(Swoja droga jak serv byl jeszcze mlody i byl podlaczony jako klient pod winde to chyba wszystko smigalo cacy..Znaczy na reszcie windek napewno ale na linuxie chyba tez.)

"iptables -I FORWARD -p tcp -m tcp --tcp-flags SYN,RST SYN -j TCPMSS
--clamp-mss-to-pmtu" nie dziala :] Juz probowalem. Kombinujcie dalej ja juz probowalem wszystkiego...Tylko nie zostawiajcie mnie z tym samegooo ! ;)

benyo

  • Gość
Problem z maskaradą i stroną banku
« Odpowiedź #17 dnia: 2006-05-29, 18:22:00 »
> eth0      Link encap:Ethernet  HWaddr 00:06:29:D3:5B:99
 >           inet addr:192.168.0.1  Bcast:192.168.0.255  Mask:255.255.255.0
 >           UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
 >
 > nas0      Link encap:Ethernet  HWaddr 00:0E:50:80:D2:62
 >           inet addr:192.168.0.1  Bcast:0.0.0.0  Mask:255.255.255.255
 >           UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
 >
 > ppp0      Link encap:Point-to-Point Protocol
 >           inet addr:213.238.119.131  P-t-P:195.114.190.54  Mask:255.255.255.255
 >           UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1492  Metric:1
 >
 > Nie wiem jak z MTU byc powinno ale tak jest.
 >

 a mnie sie jednak wydaje ze problem lezy w MTU, sam mialem ten problem i tak go wlasnie naprawilem tyle ze byla to strona banku spoldzielczego. Widocznie router banku akceptuje pakiety o wielkosci 1492 a nie jak masz w eth0 - 1500. Ustaw wszystkie pakiety na 1492 i zobacz czy dziala
 
> Wydaje mi sie ze zmiana MTU pod winda nic nie da, bo stronki nie otwieraja sie tez na servie.
 
Czyli jednak nie wszystko kolega sprawdzil tylko oparl sie na 'wydawaniu sie', sprobuj jednak ustawic MTU na 1492 na stacjach z WIndows.

HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesTcpipParametersInterfaces

flameheart

  • Gość
Problem z maskaradą i stroną banku
« Odpowiedź #18 dnia: 2006-05-31, 14:57:01 »
>  a mnie sie jednak wydaje ze problem lezy w MTU, sam mialem ten problem i tak go wlasnie
 > naprawilem tyle ze byla to strona banku spoldzielczego. Widocznie router banku akceptuje
 > pakiety o wielkosci 1492 a nie jak masz w eth0 - 1500. Ustaw wszystkie pakiety na 1492 i zobacz
 > czy dziala
 >  
 > > Wydaje mi sie ze zmiana MTU pod winda nic nie da, bo stronki nie otwieraja sie tez na
 > servie.
 >  
 > Czyli jednak nie wszystko kolega sprawdzil tylko oparl sie na 'wydawaniu sie', sprobuj jednak
 > ustawic MTU na 1492 na stacjach z WIndows.
 >
 > HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesTcpipParametersInterfaces
 >

Sproboje wiec jak radzisz jak tylko wykonam pewne prace konserwacyjne ;) czyli  okresowe stawianie wszystkich wind ;) Co nie zmienia fucktu ze teraz  server jest czasowo wolno stojacym poprostu kompem, w eth0 nie ma nawet kabla, wszystkie pakiety wylatuja przez ppp0 gdzie MTU ma 1492 wiec nie rozumiem.

Jak skoncze z xpkami to sprawdze i dam znac. Jak by ktos mial jakis pomysl (jakikolwiek) to dzielic sie smialo ;)