Без squid недоступны некоторые сайты

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Graynder
рядовой
Сообщения: 32
Зарегистрирован: 2010-02-20 17:45:38

Без squid недоступны некоторые сайты

Непрочитанное сообщение Graynder » 2010-05-26 15:31:14

Итак , есть небольшая локальная сеть, шлюз в интернет на FreeBSD , по совместительству являющийся почтовым сервером. Уже вторую неделю наблюдаю следующую картину: с клиентских машин не доступны некоторые сайты
( google.com, gmail.com, microsoft.com ) однако если обращаться к ним с самого шлюза (links http://www.google.com для проверки), то все работает сайты доступны. Если перенаправлять веб трафик через squid, то становиться доступен google.com и microsoft.com, но на gmail.com так же не зайти (долгая пауза в браузере). Фаервол - pf в конфиге временно выставил pass all. Сталкивался ли кто-нибудь с подобными вещами?

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2460 рублей (8 CPU, 8Gb RAM, 2x500Gb HDD, RAID 3ware 9750):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/


Graynder
рядовой
Сообщения: 32
Зарегистрирован: 2010-02-20 17:45:38

Re: Без squid недоступны некоторые сайты

Непрочитанное сообщение Graynder » 2010-05-26 16:01:16

возможно , но тогда почему-то не работают только данные сайты, остальное все работает
насчет MTU:
На всех интерфейсах mtu 1500 и только на интерфейсе который поднимает провайдер - ng0 mtu 1492

_Гагарин
проходил мимо

Re: Без squid недоступны некоторые сайты

Непрочитанное сообщение _Гагарин » 2010-05-26 16:12:54

так и не понял откуда недступно

насчет сквида, предполпожение gmail.com не открывается потому что сквид прозрачный

squid.conf
pf.conf
?

Graynder
рядовой
Сообщения: 32
Зарегистрирован: 2010-02-20 17:45:38

Re: Без squid недоступны некоторые сайты

Непрочитанное сообщение Graynder » 2010-05-26 16:16:42

Опытным путем удалось установить что проблемма с mtu
Поменял mtu на клиенте (с 1500 на 1396) сайты заработали.
Но у меня нет возможности поменять mtu на всех клиентах.

Аватара пользователя
EARL
мл. сержант
Сообщения: 85
Зарегистрирован: 2010-05-24 9:05:18
Откуда: Тамбов

Re: Без squid недоступны некоторые сайты

Непрочитанное сообщение EARL » 2010-05-26 19:20:16

К провайдеру поднимается PPPoE через mpd? если да, то добавьте в конфиг опцию

Код: Выделить всё

set iface enable tcpmssfix