- 论坛徽章:
- 0
|
感谢回复,ppp0 和ppp1 没有掉线或重新拨号
我用iptstate监控,用ssh从内网测试 ssh建立连接,输入密码后没有响应,iptstate里这个连接状态还是在的,
再ssh连接,如果通了(正常使用)的话在iptastate里看到第二条连接,第一次建立的连接一直在那里直到TTL时间结束才退出
iptalbes没有过滤 也没有值得去删掉的东西
- iptables -t nat -F
- echo 0
- iptables -t mangle -F
- echo 1
- iptables -t mangle -A POSTROUTING -o ppp0 -j TTL --ttl-set 128
- echo 2
- #iptables -t mangle -A POSTROUTING -o ppp0 -j IPID --ipid-inc 1
- echo 3
- iptables -t mangle -A POSTROUTING -o ppp0 -p tcp -m tcp --tcp-flags SYN,RST SYN -j TCPMSS --set-mss 1440
- echo 4
- iptables -t mangle -A POSTROUTING -o ppp1 -j TTL --ttl-set 128
- echo 5
- #iptables -t mangle -A POSTROUTING -o ppp1 -j IPID --ipid-inc 1
- echo 6
- iptables -t mangle -A POSTROUTING -o ppp1 -p tcp -m tcp --tcp-flags SYN,RST SYN -j TCPMSS --set-mss 1440
- echo 7
- iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE
- echo 8
- iptables -t nat -A POSTROUTING -o ppp1 -j MASQUERADE
复制代码
网关设置
- #ip route add default scope global nexthop dev ppp0 weight 1 nexthop dev ppp1 weight 1
- ip route add default equalize nexthop dev ppp0 weight 1 nexthop dev ppp1 weight 1
- sysctl -w net.ipv4.netfilter.ip_conntrack_tcp_timeout_established=86400
复制代码
PPP设置 双线拨号成功 网关主机使用正常 无任何断线 丢包问题 |
|