Уважаемое сообщество помогите пожалуйста разобраться в ситуации. Суть такова, весь день сидел с работы через сквид в инете, домой вернулся инет тупит (часть страниц не грузиться).
Теперь подробнее, на роутере много чего крутиться, poptop,openvpn,трансмиссия, squid, polipo, privoxy,nut и другое из стандартных наборов.
Весь день сидел на работе через сквид в инете,все было нормально и хорошо, вернулся домой и обнаружил что часть сайтов просто не грузиться. Пинги до всех сайтов идут. Проверено на 3 браузерах и 2 ноутах, например habrahabr.ru не грузиться, free-torrents.org не грузиться, а rutracker грузиться нормально.
Попробовал подцепиться через OpenVPN все заработало, попробовал через Squid тоже заработало. Отцепился и опять не грузиться (ошибки страницы нет потому что бесконечная загрузка.)
Попробовал сделать сброс настроек, и чудо все заработало, и работало до того момента как подсунул старый Flashfs.
Попытка вырубить сквид и опенвпн успеха не дали.
Привожу иптаблес.
Code:
#!/bin/sh
# port HTTP
iptables -I INPUT -p tcp --dport 80 -j ACCEPT
iptables -I INPUT -p tcp --dport 8080 -j ACCEPT
# for Transmission (BitTorrent client)
iptables -I INPUT -p tcp --dport 65534 -j ACCEPT
iptables -I INPUT -p udp --dport 65534 -j ACCEPT
iptables -I INPUT -p tcp --dport 51413 -j ACCEPT
iptables -I INPUT -p tcp --dport 9091 -j ACCEPT
# test for ssh
iptables -I INPUT -i eth0 -p tcp -m tcp --dport 22 -m state --state NEW
-m recent --set --name DEFAULT --rsource
iptables -I INPUT -i eth0 -p tcp -m tcp --dport 22 -m state --state NEW
-m recent --update --seconds 180 --hitcount 3 --name DEFAULT --rsource
-j DROP
##poptop
iptables -P INPUT DROP
## Allow access to various router services from WAN
for P in 15122 22 23; do
iptables -I INPUT 1 -p tcp --syn -i "$1" --dport $P -j ACCEPT
done
iptables -I INPUT -p tcp --dport 1723 -j ACCEPT
iptables -t nat -I PREROUTING -p tcp --dport 1723 -j ACCEPT
iptables -I OUTPUT -p 47 -j ACCEPT
iptables -I INPUT -p 47 -j ACCEPT
iptables -I INPUT -i ppp+ -j ACCEPT
iptables -I FORWARD -i ppp+ -j ACCEPT
iptables -I FORWARD -o ppp+ -j ACCEPT
iptables -I OUTPUT -o ppp+ -j ACCEPT
# Allow TUN interface connections to be forwarded through other
interfaces
#iptables -A FORWARD -i tun+ -j ACCEPT
#iptables -A INPUT -i tun+ -j ACCEPT
#iptables -t nat -A prerouting_rule -i $WAN -p udp --dport 1194 -j ACCEPT
#iptables -A input_rule -i $WAN -p udp -j ACCEPT
#iptables -A INPUT -i tun0 -j ACCEPT
#statistic
iptables -N MAC_IP
iptables -I FORWARD 1 -o ! br0 -j MAC_IP
awk '{system("iptables -A MAC_IP -s "$2" -m mac --mac-source "$1" -j RETURN")}' < /usr/local/etc/ethers
iptables -A MAC_IP -j DROP
##
#2
iptables -N STAT_IP
awk '{system("iptables -A STAT_IP -s "$1" -j RETURN");
system("iptables -A STAT_IP -d "$1" -j RETURN") }' < /usr/local/sbin/lst/ip_piring.lst
awk '{system("iptables -A STAT_IP -s "$2" -j RETURN")
system("iptables -A STAT_IP -d "$2" -j RETURN"); }' < /usr/local/etc/ethers
iptables -A STAT_IP -j RETURN
iptables -I FORWARD 1 -j STAT_IP
##
#squid
iptables -A INPUT -p 'tcp' --dport 3128 -j ACCEPT
iptables -t nat -A PREROUTING -i vlan1 -p 'tcp' --dport 3128 -j DNAT --to-destination $4:3128 iptables -I INPUT -p tcp --dport 5000 -j ACCEPT
#OpenVPN
iptables -t nat -I PREROUTING -i vlan2 -p tcp --dport 5000 -j DNAT --to-destination $4:5000
iptables -t nat -I PREROUTING -i ppp0 -p tcp --dport 5000 -j DNAT --to-destination $4:5000
iptables -I INPUT -i tun0 -j ACCEPT
iptables -I FORWARD -i tun0 -j ACCEPT
iptables -I FORWARD -o tun0 -j ACCEPT
iptables -I OUTPUT -o tun0 -j ACCEPT
Хочу заметить что сбрасывать все не вариант. Не восстановлю всего потом. Так что хочется решить проблему.
Заранее спасибо.