Skocz do zawartości

Nie Moge Wysyłać Wiekszych Danych Do Netu...


santalam

Rekomendowane odpowiedzi

Witam...!

Jak w tytule... Nie da sie wysłać wiekszych wiadomośći z komputerów - tych co biorą net z FC2, konfigurowałem iptables przez Firestarter. Problem wystepuje np przy wysyłaniu obrazka alebo innego wiekszego załącznika, a mniejsze wiadomości sa wysyłanie normalnie... tak samo jak chce zamieścić obrazek na jakiejś stronie, poprostu nie da sie uploadować wiekszych plików... Net jest aDSL 1 z dialogu, na modemie ethernetowym, myślałem tez nad MTU ale nie wiem jak to powinno być...

Odnośnik do komentarza
Udostępnij na innych stronach

Nie wiem co jest grane :( ale jeśli chodzi o MTU to:

sprawdz jakie ma MTU interfejs do którego podłączony jest net od prowidera, następnie ustaw identyczny na karcie która podłączona jest do LANu

i kod:

 

iptables -I FORWARD -p tcp -m tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu

załatwi reszta :)

Odnośnik do komentarza
Udostępnij na innych stronach

Hmmm, a czy oprócz dzielenia połączenia (zapewne maskarada) masz coś specjalnego na routerze - np. htb, cbq (shaperd), itp... ?

 

Jak dla mnie powinieneś wyczyścić reguły iptables, włączyć czystą maskarade i dorzucać kolejne reguły.

 

No i na początku odrzuć firestartera, i wrzuć czyste reguły maskarady do rc.local.

 

Powodzenia.

Odnośnik do komentarza
Udostępnij na innych stronach

Dobra ale to dla mnie masakra..... Pozatym MTU 1500 cos mi nie pasi.. nie powinno być 1452??? a i właśnie jak sie te wszystkie reguły wrzuca i takie tam bo szukalem o tym wiele... ale nigdzie nie pisze jak.... a pisze co do czego służy.... może poprostu wali sie to w terminalu???? a moze da sie zedytowac jakiś pliczek??? jak zedytuje rc.local pliczek to wystarczy???

Odnośnik do komentarza
Udostępnij na innych stronach

Wartość MTU jest zależna od providera, np:

dla tpsy na SDI miałem 1500 a dla neo mam 1492, a dla ADSL mam 1500 :) i wszystko działa.

 

mozesz dopisac do rc.local (ten plik wykonuje sie jako ostatni po załadowaniu systemu.)

(ja dopisuje do rc.local aby uruchamiał plik rc.f, a w pliku rc.f mam regułki dla iptables)

 

mozesz tez "walic w terminalu" :> a potem wydac komende iptables-save

(ale zanim zaczniesz "walic w terminalu" komendy iptables, to wyczysc sobie regułki.

Odnośnik do komentarza
Udostępnij na innych stronach

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
×
×
  • Dodaj nową pozycję...