Masquerading/iptables: einige hosts nicht erreichbar

Florian Lohoff flo at
Fri Jul 8 08:57:18 CEST 2005

On Thu, Jul 07, 2005 at 07:49:58PM +0200, Uwe Schuerkamp wrote:
> On 7/7/05, Harald Menke <harald.menke at> wrote:
> > Hatte auch schon vermutet das es an den fragmentation Problemen bei NAT liegen könnte, aber Rusty sagt: "hast du conntrack an, kann dir nix passieren", dementsprechend hab ich auch conntrack an.
> Welche firewall-sw nutzt du? Ich hatte lange Zeit ähnliche Probleme
> mit einer durch Firestarter konfigurierte FW (vermutlich lag es an den
> clampmss-Einstellungen), ein Wechsel auf gShield hat die Probleme
> behoben.  Welche Hosts sind denn betroffen? Klappt z. B.
> ?

Da passt nicht dazu das auch ping nicht geht.

