Re: затык с роутингом
У меня и тройные наты работают, единственное что если там линукс не забывай
загружать модули nf_nat_*. Для mtu iptables -I FORWARD 1 -p tcp --tcp-flags
SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu
5 декабря 2009 г. 17:07 пользователь Timothy Silent <taras***@m*****.ru>написал:
> On Fri, 4 Dec 2009 23:09:49 +0200
> KostyaSha wrote:
>
> > Мало что понял, зачем двойные наты и dhcp,
> Ну. В общем-то я и не ставил цель объяснить мотивацию..
> Для меня это гарантирует лёгкость расширяемости и минимум
> настройки. Скажем, к router1 может быть в дальнейшем подключен router3
> и router4. Без маскарадинга я их фиг подрублю. Без dhcp я должен лезть
> в настройки каждого из них. Каждый раз, когда настройки слетят.
> Вот мне, кстати, и любопытно, чем двойные наты в некоторых случаях
> могут помешать? Нет, я понимаю проблемы серых айпишников - но тут у
> меня полные права на пробрасывание чего и куда угодно. Пробрасывание
> это тоже ресурсов не много сожрёт (с нашей-то скоростью инета).
> Возможно, при двойном nat на каком-то роутере (точнее - на router2)
> некорректно устанавливается mtu?
>
> > router2 получает единичный адрес от router1?
> Слово "единичный" в данном контексте немного туманно, но отвечу
> положительно.
>
> > Какие протоколы для соединения?
> Кого? Роутеров?
>
> > uplink это насколько up ?
> ровно настолько, что к wan порту присоединён и на роутере
> рассматривается как внешка. Проброшенных vpn'ов не не держим.
> >
>
> > Timohty Silent
>
>
>