фрагментация пакета в iptables не могу включить[РЕШЕНО]
Welmar 23 июля, 2012 - 13:07
У юзеров жутко тормозит открытие сайтов. На шлюзе пытаюсь прописать след правило
iptables -t mangle -A FORWARD -p tcp --tcp-flags SYN,RST SYN -j TCPMSS –-clamp-mss-to-pmtu Bad argument `–-clamp-mss-to-pmtu' Try `iptables -h' or 'iptables --help' for more information.
Ядро перекомпилировал с учетом след строк
CONFIG_NETFILTER_XT_TARGET_TCPMSS=y
и
CONFIG_NETFILTER_XT_MATCH_TCPMSS=y
Чего ему еще нужно?
»
- Для комментирования войдите или зарегистрируйтесь
у вас там тире одно длинное,
у вас там тире одно длинное, одно короткое!
скопируйте из man iptables, а не из интернета
Правило выписывал из man
Правило выписывал из man iptables.
По совету провайдера, из положения вышел след образом
Данное правило, по словам того же провайдера будет целесообразно при наличии след правила
eth0 - внешний интерфейс