Size: a a a

2020 October 07

Д

Дима in Accel-PPP
11:09:57.743065 IP 87.251.74.206.54970 > 1.1.1.5.38949: Flags [S], seq 2968521421, win 1024, length 0
11:10:03.062797 IP 196.61.32.43.43235 > 1.1.1.5.1010: Flags [S], seq 4290862534, win 1024, length 0
11:10:08.439298 IP 193.27.229.92.56219 > 1.1.1.5.1489: Flags [S], seq 179613960, win 1024, length 0
11:10:17.808452 IP dynamic-ip-adsl.viettel.vn.36465 > 1.1.1.5.telnet: Flags [S], seq 3883406127, win 48231, length 0
11:10:22.209684 IP 176.112.160.2 > 1.1.1.5: ICMP time exceeded in-transit, length 36
11:10:22.212052 IP 176.112.160.2 > 1.1.1.5: ICMP time exceeded in-transit, length 36
11:10:22.213873 IP 176.112.160.2 > 1.1.1.5: ICMP time exceeded in-transit, length 36
11:10:23.220115 IP 178.35.224.65 > 1.1.1.5: ICMP time exceeded in-transit, length 36
11:10:23.225217 IP 178.35.224.65 > 1.1.1.5: ICMP time exceeded in-transit, length 36
11:10:23.240878 IP 178.35.224.65 > 1.1.1.5: ICMP time exceeded in-transit, length 36
11:10:24.276259 IP 188.254.2.0 > 1.1.1.5: ICMP time exceeded in-transit, length 36
11:10:24.322415 IP 188.254.2.0 > 1.1.1.5: ICMP time exceeded in-transit, length 36
11:10:24.368688 IP 188.254.2.0 > 1.1.1.5: ICMP time exceeded in-transit, length 36
11:10:25.376475 IP 95.167.195.14 > 1.1.1.5: ICMP time exceeded in-transit, length 36
11:10:25.426632 IP 95.167.195.14 > 1.1.1.5: ICMP time exceeded in-transit, length 36
11:10:25.475680 IP 95.167.195.14 > 1.1.1.5: ICMP time exceeded in-transit, length 36
11:10:26.481640 IP srv247-191-240-87.vk.com > 1.1.1.5: ICMP time exceeded in-transit, length 76
11:10:26.532352 IP srv247-191-240-87.vk.com > 1.1.1.5: ICMP time exceeded in-transit, length 76
11:10:26.582686 IP srv247-191-240-87.vk.com > 1.1.1.5: ICMP time exceeded in-transit, length 76
11:10:27.606266 IP 87.251.74.206.54970 > 1.1.1.5.23389: Flags [S], seq 587889634, win 1024, length 0
источник

Д

Дима in Accel-PPP
это на входящем интерфейсе прилетает
источник

D

Dimka88 in Accel-PPP
А там есть mppe?
источник

Д

Дима in Accel-PPP
как я понимаю icmp то и не пролазит
источник

Д

Дима in Accel-PPP
в конфиге включено
источник

Д

Дима in Accel-PPP
вру
источник

Д

Дима in Accel-PPP
mppe=deny
источник

D

Dimka88 in Accel-PPP
Попробовать другой клиент) для теста
источник

Д

Дима in Accel-PPP
да так то пробовали
источник

Д

Дима in Accel-PPP
можем конечно еще раз
источник

Д

Дима in Accel-PPP
а может попробовать ttl поменять
источник

D

Dimka88 in Accel-PPP
А смысл? Вы кстати что его где то крутете?
источник

Д

Дима in Accel-PPP
Dimka88
А смысл? Вы кстати что его где то крутете?
руками нет
источник

D

Dimka88 in Accel-PPP
Расфаервольтельте FORWARD/INPUT/OUTPUT icmp
источник

Д

Дима in Accel-PPP
пробую
источник

Д

Дима in Accel-PPP
iptables -nvL
Chain INPUT (policy ACCEPT 26246 packets, 1345K bytes)
pkts bytes target     prot opt in     out     source               destination        

Chain FORWARD (policy ACCEPT 220K packets, 9484K bytes)
pkts bytes target     prot opt in     out     source               destination        

Chain OUTPUT (policy ACCEPT 27276 packets, 1274K bytes)
pkts bytes target     prot opt in     out     source               destination        
root@vm3:/etc/iptables#
root@vm3:/etc/iptables# iptables -nvL -t nat
Chain PREROUTING (policy ACCEPT 5669K packets, 309M bytes)
pkts bytes target     prot opt in     out     source               destination        

Chain INPUT (policy ACCEPT 3114K packets, 187M bytes)
pkts bytes target     prot opt in     out     source               destination        

Chain OUTPUT (policy ACCEPT 28900 packets, 1415K bytes)
pkts bytes target     prot opt in     out     source               destination        

Chain POSTROUTING (policy ACCEPT 2533K packets, 119M bytes)
pkts bytes target     prot opt in     out     source               destination        
root@vm3:/etc/iptables# iptables -nvL -t mangle
Chain PREROUTING (policy ACCEPT 203M packets, 9238M bytes)
pkts bytes target     prot opt in     out     source               destination        

Chain INPUT (policy ACCEPT 16M packets, 823M bytes)
pkts bytes target     prot opt in     out     source               destination        

Chain FORWARD (policy ACCEPT 185M packets, 8333M bytes)
pkts bytes target     prot opt in     out     source               destination        

Chain OUTPUT (policy ACCEPT 17M packets, 15G bytes)
pkts bytes target     prot opt in     out     source               destination        

Chain POSTROUTING (policy ACCEPT 202M packets, 24G bytes)
pkts bytes target     prot opt in     out     source               destination
источник

Д

Дима in Accel-PPP
не открывает
источник

Д

Дима in Accel-PPP
правда mtu на ethernet подняли все равно до 9000
источник

Д

Дима in Accel-PPP
iptables -nvL
Chain INPUT (policy ACCEPT 2318 packets, 120K bytes)
pkts bytes target     prot opt in     out     source               destination        

Chain FORWARD (policy ACCEPT 23993 packets, 1094K bytes)
pkts bytes target     prot opt in     out     source               destination        
23494 1055K TCPMSS     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp flags:0x06/0x02 TCPMSS clamp to PMTU

Chain OUTPUT (policy ACCEPT 2397 packets, 114K bytes)
pkts bytes target     prot opt in     out     source               destination
источник

Д

Дима in Accel-PPP
правило только одно добавил
источник