IPtables и "Гадкий провайдер" [Solved]

Добрый день:) Столкнулся с проблемой раздачи интернета. У меня "гадкий провайдер" они хотят зарабатывать больше денег и для этого они поставили какой-то фильтр у себя на маршрутизаторе. У меня есть маленький "домашний" сервер.. Ничего особенного OS Linux Gentoo amd64 3.6.11, IPtables, dhcp. И с недавних пор они внедрили "новые технологии", И теперь я не могу раздать интернет в мою локальную сеть. На самом сервере интернет есть, все пингуется и т.д.. А вот на клиентах пинг не проходит. При попытке трассировки пакеты проходят сквозь МОЙ сервер и падают на маршрутизаторе "гадкого провайдера". Прошу помогите разобраться с гадами ;) Нужно сделать нормальную раздачу интернета... Моя мысль в том, что проблема в заголовках TCP/IP и я нашел ряд не стыковок...

### пинг 8.8.8.8 с терминала сервера ###
### отправка ###

00:54:33.987659 f8:d1:11:02:dc:e0 (oui Unknown) > 00:25:9e:fc:17:f5 (oui Unknown), ethertype IPv4 (0x0800), length 98: ХХ.ХХ.ХХ.ХХ > google-public-dns-a.google.com: ICMP echo request, id 18409, seq 1, length 64
	0x0000:  0025 9efc 17f5 f8d1 1102 dce0 0800 4500  .%............E.
	0x0010:  0054 0000 4000 4001 ffc5 4d2f dda4 0808  .T..@.@...M/....
	0x0020:  0808 0800 0dee 47e9 0001 19c1 e551 a911  ......G......Q..
	0x0030:  0f00 0809 0a0b 0c0d 0e0f 1011 1213 1415  ................
	0x0040:  1617 1819 1a1b 1c1d 1e1f 2021 2223 2425  ...........!"#$%
	0x0050:  2627 2829 2a2b 2c2d 2e2f 3031 3233 3435  &'()*+,-./012345
	0x0060:  3637                                     67

### прием ###

00:54:34.016352 00:25:9e:fc:17:f5 (oui Unknown) > f8:d1:11:02:dc:e0 (oui Unknown), ethertype IPv4 (0x0800), length 98: google-public-dns-a.google.com > ХХ.ХХ.ХХ.ХХ: ICMP echo reply, id 18409, seq 1, length 64
	0x0000:  f8d1 1102 dce0 0025 9efc 17f5 0800 4500  .......%......E.
	0x0010:  0054 0000 0000 0101 7ec6 0808 0808 4d2f  .T......~.....M/
	0x0020:  dda4 0000 15ee 47e9 0001 19c1 e551 a911  ......G......Q..
	0x0030:  0f00 0809 0a0b 0c0d 0e0f 1011 1213 1415  ................
	0x0040:  1617 1819 1a1b 1c1d 1e1f 2021 2223 2425  ...........!"#$%
	0x0050:  2627 2829 2a2b 2c2d 2e2f 3031 3233 3435  &'()*+,-./012345
	0x0060:  3637                                     67

### пинг 8.8.8.8 с клиента который сейчас подключен к серверу ###
### отправка ###

00:54:41.538883 f8:d1:11:02:dc:e0 (oui Unknown) > 00:25:9e:fc:17:f5 (oui Unknown), ethertype IPv4 (0x0800), length 98: ХХ.ХХ.ХХ.ХХ > google-public-dns-a.google.com: ICMP echo request, id 10794, seq 1, length 64
	0x0000:  0025 9efc 17f5 f8d1 1102 dce0 0800 4500  .%............E.
	0x0010:  0054 0000 4000 3f01 00c6 4d2f dda4 0808  .T..@.?...M/.... <<<<<<--------- сдесь меня беспокоит в 4-м столбце значение 3f которое на любых компютерах (которые я подключал напрямую, Не через сервер с NAT) равняется 40 (пример отправка пинга с сервера)
	0x0020:  0808 0800 8d9a 2a2a 0001 42bc e551 0000  ......**..B..Q..
	0x0030:  0000 5259 0700 0000 0000 1011 1213 1415  ..RY............
	0x0040:  1617 1819 1a1b 1c1d 1e1f 2021 2223 2425  ...........!"#$%
	0x0050:  2627 2829 2a2b 2c2d 2e2f 3031 3233 3435  &'()*+,-./012345
	0x0060:  3637                                     67

### Приема нет... ###

прошу помогите разобраться.

Отсутствует описание типа

Отсутствует описание типа подключения к провайдеру. Очень похоже не на "гадкого провайдера" а на какой-нибудь PPPoE с обрезкой ICMP сервером.
Попробуй выполнить инструкции из Code Listing 7.2: Circumvent MTU issues
http://www.gentoo.org/doc/en/home-router-howto.xml#doc_chap7

P.S. С форматированием твой пост выглядит несколько более читаемым, не правда ли?

Спасибо большое за

Спасибо большое за форматирование! Я исправлюсь. в дополнение могу сказать, что для получения доступа в интернет через наш "Гадкий провайдер" нужно использовать DHCP. И адрес мой сервер получает "белый" 77.**.**.**. Сейчас попробую выполнить Ваш совет.

ttl, не? Может стоит

ttl, не?
Может стоит попробовать обнулять его на вашем сервере для всех пакетов...

вот он его сейчас и обнулит

вот он его сейчас и обнулит всмысле --set ttl 0 :)))))

Compute:
Bosch M2.8.1 -> custom Bosch M2.8.3 clone from Russia.
Speed about 260 km,Ram 2 pers.,HDD - 70 kg,210 FLOPS ;)

подскажите как это сделать?

подскажите как это сделать?

Code Listing 7.2: Circumvent

Code Listing 7.2: Circumvent MTU issues - не помогло...

Всем большое спасибо. Сам

Всем большое спасибо. Сам разобрался:) вот

iptables -t mangle -A PREROUTING -j TTL --ttl-inc 1

Настройки просмотра комментариев

Выберите нужный метод показа комментариев и нажмите "Сохранить установки".