CENTSOS 8-9 PPPoE 在 iptables 中@新竹|PChome Online 人新台
2023-06-30 08:07:42| 人12| 回0 | 上一篇 | 下一篇
0 收藏 0 0 站台

CENTSOS 8-9 PPPoE 在 iptables 中



建都清除掉了, 然後NAT 後面的仍是法正常.

解方式
既然知道原因, 解法就很, 就是在我本身的iptable rule 中再加上

NETYEA

  1. iptables -t mangle -A FORWARD -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu

比因CENTOS 7 事莫名的封,查了是KENERL,所以升到CENTOS 8-9,

我的INTEL卡 作家的firewall, 於是安了CENTOS 8 - 9, 用pppoe 接中信的Router, 且了一些iptables 的rules 作firewall 及NAT router.
然感有, 有不出去. 象是如的:


然在NAT 後面的,GOOGLE PTT站 都很ok, , 只要碰上yahoo跟 的, 就不上, ftp 也ok.


了好久都去理睬. 今天於有空好好的追的泉源. 好像是跟pppoe 有.
了小洲大大才

MTU
MTU (Maximum Transmission Unit) 是指路介面卡上最大位, 其元bytes. 在大多半的Ehternet 上, 值平日是1500. 因如此, 在PPPoE 中, 因有header, 所以值就得的比小, 通常1492 (= 1500 – 2(PPP)- 6(PPPoE))

MSS
MSS (Maximum segment size) 是TCP protocol 中的一, 是指TCP 每次料分段的最大值. TCP 在handshake , host 查看MSS 位, 定料分段的巨. 在Ethernet 中MSS 值最大1460 bytes.
由是在Ethernet 中 MTU = IP Header + TCP Header + MSS + FCS.
(FCS 是指Frame check sequence, 平常用CRC演算法, 在Ethernet 中, 它4 bytes.)
但是在PPPoE 中MTU 1492, 所以其MSS 只能1452.


CENTOS 8 在後, 了ppp0, 其定MTU 1492, 且主定一iptable rule,



因在NAT 後面的, 不知道前真router 是用什介面到internet, 所以它和真立TCP , 有可能MSS 1460. 但是由於firewall 或router 端利用PPPoE, 若MSS 大於1452造成料爆掉, 所以上述的iptable rule 迫偷改其MSS值(在IPV4下 = PMTU – 40, 在IPV6下 = PMTU – 60). 因此MSS 就被改成1452, 如子就不爆掉了.

可是我自己的iptable rule script 中, 一最先就用了以下定, 清了本的所有定

 

  1. # 排除所有法
  2. iptables -F -t filter
  3. iptables -X -t filter
  4. iptables -Z -t filter
  5. iptables -F -t mangle
  6. iptables -X -t mangle
  7. iptables -Z -t mangle
  8. iptables -F -t nat
  9. iptables -X -t nat
  10. iptables -Z -t nat



就搞定了!!

考文章

 



本文出自:

台: lorraineqa
人(12) | 回(0)| 推 (0)| 收藏 (0)|
全站分: 偶像後援(人、後援) | 人分: NetYea |
此分下一篇:Centos 8 postfix+DKIM 定
此分上一篇:用jquery做相册

是 (若未登入"人新台"看不到回覆唷!)
* 入:
入片中算式的果(可能0) 
(有*必填)
TOP
全文
ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86