VPN 連線怪怪的

如果您覺得您的問題不屬於 debian desktop 或是 debian server 版的範圍內,請在這裡發問。

版主: mufa

VPN 連線怪怪的

文章shenfa » 週日 11月 18, 2007 6:18 pm

簡單的說,由於公司只開放 http 可以出去,其他的完全封鎖(包含 https),所以想透過家裡的 Linux 開一條 VPN 突破這個限制,把所有連外的連線全部經過 VPN 繞回家後再連出去;VPN (grep)已經架好(192.168.200.1/24),相關的 routing table, NAT table 也都設好了,smtp/pop3 目前使用上感覺不出有任何問題,可是有的網站(web)可以連(例如 google, yahoo, https 也可以正常使用),有的網站不能連(例 露天拍賣 及某些新聞的網頁),已經確認過 dns 查到的資料是正確的,traceroute 顯示的結果確實也是經過家裡才連出去,實在是試了好久都想不出來還有什麼原因會造成這種有的可以連、有的不能連的現象,請問有誰可以指導我一下方向嗎?
shenfa
可愛的小學生
可愛的小學生
 
文章: 4
註冊時間: 週日 11月 18, 2007 6:01 pm

文章訪客 » 週日 11月 18, 2007 6:56 pm

error message 是?
訪客
 

文章mason » 週日 11月 18, 2007 7:28 pm

家裡的對外連線是 pppoe 方式嗎?
是的話,不妨看看你的 tun0

如果 ifconfig 看到的 mtu 是 1500
把 mtu 改成 1492 試試看。
( /etc/openvpn/server.conf 加上 tun-mtu 1492 )
skype:dantemason
http://blog.sikazozo.org
頭像
mason
快樂的大學生
快樂的大學生
 
文章: 547
註冊時間: 週二 9月 10, 2002 3:40 pm
來自: SIDE 3

文章shenfa » 週日 11月 18, 2007 7:55 pm

家裡的 WAN 是固定制 IP,所以用 SNAT 偽裝家裡及公司的內部 IP,家裡的連外 MTU 是 1500,二邊 vpn 介面的 MTU 都是 1326,至於 error message 嘛:應該算沒有吧!現象是看得到它一直在連線要接收資料,可是最後就是完全收不到任何資料(firefox 顯示一片空白)
shenfa
可愛的小學生
可愛的小學生
 
文章: 4
註冊時間: 週日 11月 18, 2007 6:01 pm

文章shenfa » 週一 11月 19, 2007 5:52 pm

感謝 mason 大大,應該是 MTU 的問題,我把 Client 端的 MTU 改成 1326 後就正常了
shenfa
可愛的小學生
可愛的小學生
 
文章: 4
註冊時間: 週日 11月 18, 2007 6:01 pm


回到 debian misc

誰在線上

正在瀏覽這個版面的使用者:沒有註冊會員 和 1 位訪客