После настройки роутера заметил, что при работе с FTP наблюдаются дикие тормоза при сохранении файлов. В остальном Интернет работал без нареканий. Интернет-соединение работает по pptp. Глюк оказался в MSS (почему именно FTP протокол так критичен к нему - неизвестно). Стандартное правило clamp-mss-to-pmtu не работает должным образом. Опытным путем выяснилось, что MSS должен быть меньше MTU на 40 байт. Почему - не понтно. Пока решил добавлением в /usr/local/sbin/post-firewall строк:
Code:
iptables -t filter -D FORWARD -p tcp --tcp-flags SYN,RST,ACK SYN -j TCPMSS --clamp-mss-to-pmtu
iptables -t mangle -I FORWARD -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --set-mss 1360
Это при MTU 1400. Дополнительная странность: при указании TCP флага ACK второе правило перестает работать. И еще почему-то создаются сразу 3 правила в FORWARD, как будто post-firewall исполняется трижды.
Может быть кто-нибудь сталкивался с подобными глюками?