IPtables и "Гадкий провайдер" [Solved]
Добрый день:) Столкнулся с проблемой раздачи интернета. У меня "гадкий провайдер" они хотят зарабатывать больше денег и для этого они поставили какой-то фильтр у себя на маршрутизаторе. У меня есть маленький "домашний" сервер.. Ничего особенного OS Linux Gentoo amd64 3.6.11, IPtables, dhcp. И с недавних пор они внедрили "новые технологии", И теперь я не могу раздать интернет в мою локальную сеть. На самом сервере интернет есть, все пингуется и т.д.. А вот на клиентах пинг не проходит. При попытке трассировки пакеты проходят сквозь МОЙ сервер и падают на маршрутизаторе "гадкого провайдера". Прошу помогите разобраться с гадами ;) Нужно сделать нормальную раздачу интернета... Моя мысль в том, что проблема в заголовках TCP/IP и я нашел ряд не стыковок...
### пинг 8.8.8.8 с терминала сервера ###
### отправка ###
00:54:33.987659 f8:d1:11:02:dc:e0 (oui Unknown) > 00:25:9e:fc:17:f5 (oui Unknown), ethertype IPv4 (0x0800), length 98: ХХ.ХХ.ХХ.ХХ > google-public-dns-a.google.com: ICMP echo request, id 18409, seq 1, length 64 0x0000: 0025 9efc 17f5 f8d1 1102 dce0 0800 4500 .%............E. 0x0010: 0054 0000 4000 4001 ffc5 4d2f dda4 0808 .T..@.@...M/.... 0x0020: 0808 0800 0dee 47e9 0001 19c1 e551 a911 ......G......Q.. 0x0030: 0f00 0809 0a0b 0c0d 0e0f 1011 1213 1415 ................ 0x0040: 1617 1819 1a1b 1c1d 1e1f 2021 2223 2425 ...........!"#$% 0x0050: 2627 2829 2a2b 2c2d 2e2f 3031 3233 3435 &'()*+,-./012345 0x0060: 3637 67
### прием ###
00:54:34.016352 00:25:9e:fc:17:f5 (oui Unknown) > f8:d1:11:02:dc:e0 (oui Unknown), ethertype IPv4 (0x0800), length 98: google-public-dns-a.google.com > ХХ.ХХ.ХХ.ХХ: ICMP echo reply, id 18409, seq 1, length 64 0x0000: f8d1 1102 dce0 0025 9efc 17f5 0800 4500 .......%......E. 0x0010: 0054 0000 0000 0101 7ec6 0808 0808 4d2f .T......~.....M/ 0x0020: dda4 0000 15ee 47e9 0001 19c1 e551 a911 ......G......Q.. 0x0030: 0f00 0809 0a0b 0c0d 0e0f 1011 1213 1415 ................ 0x0040: 1617 1819 1a1b 1c1d 1e1f 2021 2223 2425 ...........!"#$% 0x0050: 2627 2829 2a2b 2c2d 2e2f 3031 3233 3435 &'()*+,-./012345 0x0060: 3637 67
### пинг 8.8.8.8 с клиента который сейчас подключен к серверу ###
### отправка ###
00:54:41.538883 f8:d1:11:02:dc:e0 (oui Unknown) > 00:25:9e:fc:17:f5 (oui Unknown), ethertype IPv4 (0x0800), length 98: ХХ.ХХ.ХХ.ХХ > google-public-dns-a.google.com: ICMP echo request, id 10794, seq 1, length 64
0x0000: 0025 9efc 17f5 f8d1 1102 dce0 0800 4500 .%............E.
0x0010: 0054 0000 4000 3f01 00c6 4d2f dda4 0808 .T..@.?...M/.... <<<<<<--------- сдесь меня беспокоит в 4-м столбце значение 3f которое на любых компютерах (которые я подключал напрямую, Не через сервер с NAT) равняется 40 (пример отправка пинга с сервера)
0x0020: 0808 0800 8d9a 2a2a 0001 42bc e551 0000 ......**..B..Q..
0x0030: 0000 5259 0700 0000 0000 1011 1213 1415 ..RY............
0x0040: 1617 1819 1a1b 1c1d 1e1f 2021 2223 2425 ...........!"#$%
0x0050: 2627 2829 2a2b 2c2d 2e2f 3031 3233 3435 &'()*+,-./012345
0x0060: 3637 67
### Приема нет... ###
прошу помогите разобраться.
- Для комментирования войдите или зарегистрируйтесь
Отсутствует описание типа
Отсутствует описание типа подключения к провайдеру. Очень похоже не на "гадкого провайдера" а на какой-нибудь PPPoE с обрезкой ICMP сервером.
Попробуй выполнить инструкции из Code Listing 7.2: Circumvent MTU issues
http://www.gentoo.org/doc/en/home-router-howto.xml#doc_chap7
P.S. С форматированием твой пост выглядит несколько более читаемым, не правда ли?
Спасибо большое за
Спасибо большое за форматирование! Я исправлюсь. в дополнение могу сказать, что для получения доступа в интернет через наш "Гадкий провайдер" нужно использовать DHCP. И адрес мой сервер получает "белый" 77.**.**.**. Сейчас попробую выполнить Ваш совет.
ttl, не? Может стоит
ttl, не?
Может стоит попробовать обнулять его на вашем сервере для всех пакетов...
вот он его сейчас и обнулит
вот он его сейчас и обнулит всмысле --set ttl 0 :)))))
Compute:
Bosch M2.8.1 -> custom Bosch M2.8.3 clone from Russia.
Speed about 260 km,Ram 2 pers.,HDD - 70 kg,210 FLOPS ;)
подскажите как это сделать?
подскажите как это сделать?
Code Listing 7.2: Circumvent
Code Listing 7.2: Circumvent MTU issues - не помогло...
Всем большое спасибо. Сам
Всем большое спасибо. Сам разобрался:) вот