Страница 1 из 1

Без squid недоступны некоторые сайты

Добавлено: 2010-05-26 15:31:14
Graynder
Итак , есть небольшая локальная сеть, шлюз в интернет на FreeBSD , по совместительству являющийся почтовым сервером. Уже вторую неделю наблюдаю следующую картину: с клиентских машин не доступны некоторые сайты
( google.com, gmail.com, microsoft.com ) однако если обращаться к ним с самого шлюза (links http://www.google.com для проверки), то все работает сайты доступны. Если перенаправлять веб трафик через squid, то становиться доступен google.com и microsoft.com, но на gmail.com так же не зайти (долгая пауза в браузере). Фаервол - pf в конфиге временно выставил pass all. Сталкивался ли кто-нибудь с подобными вещами?

Re: Без squid недоступны некоторые сайты

Добавлено: 2010-05-26 15:50:19
dimata
предположу, что проблема в MTU на интерфейсах.

Re: Без squid недоступны некоторые сайты

Добавлено: 2010-05-26 16:01:16
Graynder
возможно , но тогда почему-то не работают только данные сайты, остальное все работает
насчет MTU:
На всех интерфейсах mtu 1500 и только на интерфейсе который поднимает провайдер - ng0 mtu 1492

Re: Без squid недоступны некоторые сайты

Добавлено: 2010-05-26 16:12:54
_Гагарин
так и не понял откуда недступно

насчет сквида, предполпожение gmail.com не открывается потому что сквид прозрачный

squid.conf
pf.conf
?

Re: Без squid недоступны некоторые сайты

Добавлено: 2010-05-26 16:16:42
Graynder
Опытным путем удалось установить что проблемма с mtu
Поменял mtu на клиенте (с 1500 на 1396) сайты заработали.
Но у меня нет возможности поменять mtu на всех клиентах.

Re: Без squid недоступны некоторые сайты

Добавлено: 2010-05-26 19:20:16
EARL
К провайдеру поднимается PPPoE через mpd? если да, то добавьте в конфиг опцию

Код: Выделить всё

set iface enable tcpmssfix

Re: Без squid недоступны некоторые сайты

Добавлено: 2010-05-26 21:46:20
Graynder
Спасибо , помогло