#!/bin/sh
# First we flush our current rules
for table in nat mangle filter; do
iptables -t $table --flush
iptables -t $table --delete-chain
done
iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
iptables -P FORWARD ACCEPT
# Allow access to all from LAN
iptables -A INPUT -i eth1 -j ACCEPT
iptables -A INPUT -i lo -j ACCEPT
# Allow Related and Established from elsewhere
# The rules for NAT
iptables -A FORWARD -i eth1 -s 192.168.0/24 -j ACCEPT
iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE
# Tell the kernel that ip forwarding is OK
echo 1 > /proc/sys/net/ipv4/ip_forward
for f in /proc/sys/net/ipv4/conf/*/rp_filter; do echo 1 > $f; done
через wget в консоли файло качается быстро (около 130кбайт/с, ограничение прова), если переткнуть dsl-модем в винду и дозвониться с неё - тоже будет примерно такая же скорость, а вот через нат винда работает крайне скверно - 20-40кб. в несколько потоков, тем не менее, весь канал можно вполне занять (8п * 15кбайт).
с сетевой вроде проблем нет, на десктопе и сервере стоят гигабитные, подключенные в гигабитный свитч. через самбу файлы передаются с нормальной скоростью.
vodnick
Думал об этом же. Понаблюдаю ближайшие дни, может мне это всё казалось или были жуткие совпадения - потому как сейчас вечер по-местному и скорость сама по себе сильно просела...
Почему-то у меня замечательно работает
iptables -A FORWARD -i eth1 -o eth0 -s 192.168.0.0/24 -m state --state NEW -j ACCEPT
iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A POSTROUTING -t nat -j MASQUERADE
интернет-канал в мегабит, сетка в десятку на eth1 (входящий аплинк провайдера), сотка на eth0 (на мой локальный комп).
Cам же знаешь что такое линукс, да и ПО вообще. в зависимости от кучи других условий один и тот же конфиг может работать по-разному.
Сам знаю что если все правильно пропишешь - у всех будет работать правильно. И с чего это конфиг у всех должен по разному работать.
Это не божественная венда - что бы самодеятельностью заниматься.
MTU на eth0 (смотрит в сеть) 1500
MTU на ppp0 1492 (также пробовал по совету техподдержки прова ставить 476)
волшебное правило, которое признано исправлять ошибки связанные с MTU (я не гуру сетевых технологий, но добавить его советовали много где) прописывал тоже:
iptables -A FORWARD -o ppp0 -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu