Size: a a a

2020 March 27

ФС

Федаш Станислав in Debian
Станислав Лянник
Всем привет) Установил linux, сделал grub-install но когда перезагружать ноут то
grub-update делал?
источник

ФС

Федаш Станислав in Debian
при монтированой ос
источник

СЛ

Станислав Лянник in Debian
Нет, смонтировал сейчас попробую сделать
источник

ФС

Федаш Станислав in Debian
ну по факту ты просто установи чисты граб
источник

СЛ

Станислав Лянник in Debian
Федаш Станислав
ну по факту ты просто установи чисты граб
А как правильно просто так и написать ?
источник

ФС

Федаш Станислав in Debian
монитруешь систему
источник

ФС

Федаш Станислав in Debian
после установки граба пишешь от рута grub-update
источник

ФС

Федаш Станислав in Debian
источник

СЛ

Станислав Лянник in Debian
Не находит команду (
источник

ФС

Федаш Станислав in Debian
попробуй sudo grub-update
источник

w👾

wuut 👾 in Debian
Нужен совет:
есть система с двумя сетевыми. одна сетевая смотрит в пон-терминал, который настроен бриджем, и поднимает несколько пппое (inet0 inet1 inetN), чтобы потом раздать в локалку через вторую сетевую. каждое пппое добавляет роуты в свою таблицу с таким же названием. этим всем рулит нетворк менеджер.
включен маскарадинг через iptables
-t nat -A POSTROUTING -s 192.168.1.0/24 -o inet+ -j MASQUERADE
есть правила ip rule from 192.168.1.112 lookup inet0. загвоздка в том, что пинговать могу всё что угодно от клиентов, трейсроуты отлично работают к любому хосту, но сайты работают крайне странно. например гугл с яндексом работают (вижу на yandex.ru/internet айпишник своего пппое соединения), а большая часть сайтов не коннектит с ошибкой ERR_CONNECTION_ERROR

всё это для того, чтобы все ходили через дефолт роуты, а определенные хосты ходили в инет через своё pppoe соединение.

куда посоветуете капнуть?
источник

ФС

Федаш Станислав in Debian
Делай маскарадинг не дипазон ip адрессов а интерфейс
источник

ФС

Федаш Станислав in Debian
pon0  допустим
источник

ФС

Федаш Станислав in Debian
у тебя проблем в iptables
источник

s

shumbor in Debian
а mss кто-то правит?
источник

s

shumbor in Debian
а так что маскарадинг, что snat пофиг, если по ppoe дают динамику, то маскарадинг даже лучше, но нагрузка от него чуть больше, т.к. выполняется поиск out интерфейса
источник

s

shumbor in Debian
а так рыть в сторону mss, я на тунелях принудительно ставлю 1360, работало всегда.
да и это легко диагностируется тем же тисипидампом
источник

s

shumbor in Debian
вот пример пробемы с mtu в ppoe/pptp
11:56:15.549779 IP 80.93.188.250.443 > 185.9.75.254.26669: Flags [.], seq 1413:2825, ack 211, win 31, length 1412
11:56:15.549785 IP 192.168.254.30 > 80.93.188.250: ICMP 10.10.135.8 unreachable - need to frag (mtu 1436), length 556
11:56:15.551235 IP 80.93.188.250.443 > 185.9.75.254.26670: Flags [.], seq 1:1413, ack 211, win 31, length 1412
11:56:15.551242 IP 192.168.254.30 > 80.93.188.250: ICMP 10.10.135.8 unreachable - need to frag (mtu 1436), length 556
источник

l

linuxoid in Debian
за wireguard спасибо)
источник

l

linuxoid in Debian
Сос Хлоев
wireguard например
спасибо
источник