linux服務器下pptp搭建vpn代理上網很慢的解決辦法
linux平臺用pptp搭建了vpn服務器,撥入后訪問內網ftp,下載文件極慢;用其作網關上網,除了baidu外,大部分網站訪問速度極慢,幾乎無法訪問。...
文章主要介紹了linux下pptp搭建vpn代理上網很慢的解決辦法,需要的朋友可以參考下
問題:
linux平臺用pptp搭建了vpn服務器,撥入后訪問內網ftp,下載文件極慢;用其作網關上網,除了baidu外,大部分網站訪問速度極慢,幾乎無法訪問。
解決:
在pptp所在的linux服務的iptables的*filter表中加入
-I FORWARD -p tcp --syn -i ppp+ -j TCPMSS --set-mss 1356
或者執行下面命令:
/sbin/iptables -I FORWARD -p tcp --syn -i ppp+ -j TCPMSS --set-mss 1356
原因分析:
=====在斷開vpn鏈接的情況下:
在windowsXP下用ping -f -l XXXXXX 192.168.0.1一步一步測試(XXXXXXX為MTU大小,可以從1500開始,逐漸減小,知道可以ping通)
我們可以得到可以ping通的MTU最大為1426。
=====在連接vpn的前提下
windowsXP下用ping -f -l XXXXXX 192.168.0.1一步一步測試(XXXXXXX為MTU大小,可以從1500開始,逐漸減小,知道可以ping通)
我們可以得到可以ping通的MTU最大為1372;
超過這個數則不能通。
====撥通vpn,在服務器上用netstat –i查看接口,得到:
Iface MTU Met RX-OK RX-ERR RX-DRP RX-OVR TX-OK TX-ERR TX-DRP TX-OVR Flg
eth0 1500 0 102528561 0 0 0 194391413 0 0 0 BRU
eth1 1500 0 519820535 954 11553 924 208798037 0 0 0 BRU
lo 16436 0 151062 0 0 0 151062 0 0 0 LRU
ppp0 1396 0 19 0 0 0 8 0 0 0 OPRU Iface MTU Met RX-OK RX-ERR RX-DRP RX-OVR TX-OK TX-ERR TX-DRP TX-OVR Flg
eth0 1500 0 102528561 0 0 0 194391413 0 0 0 BRU
eth1 1500 0 519820535 954 11553 924 208798037 0 0 0 BRU
lo 16436 0 151062 0 0 0 151062 0 0 0 LRU
ppp0 1396 0 19 0 0 0 8 0 0 0 OPRU
可知ppp的最大mtu為1396,當然,對應的mss應為(mtu-20字節的IP頭部+20字節的TCP 頭部=)1356
總結
以上所述是小編給大家介紹的linux下pptp搭建vpn代理上網很慢的解決辦法,希望對大家有所幫助,
利用Bash腳本監控Linux服務器的內存使用情況的相關資料
文章主要給大家介紹了關于如何利用Bash腳本監控Linux的內存使用情況的相關資料,文中通過示例代碼介紹的非常詳細,對大家學習或者使用linux具有一定的參考學習價值,需要的朋友們...
Linux服務器下 php7安裝redis的方法
文章主要介紹了Linux下 php7安裝redis的方法,非常不錯,具有一定的參考借鑒價值,需要的朋友可以參考下安裝redis服務1 下載redis cd /usr/local/ 進入安裝目錄 wget http://dow...
Linux服務器防范技巧
win7的備份文件通常命名為windows.old,在系統之下占用的空間很多,磁盤空間是很珍貴的,對這些不用的文件我們刪除而后快。windows7給的默認設置是備份文件到c:windows.old文件夾下面。我們可以直接將其刪除。 ...
防范4種級別攻擊來確保Linux服務器
以下的文章主要描述的是防范四種級別攻擊確保Linux服務器安全,如果你對防范四種級別攻擊確保Linux服務器安全心存好奇的話,以下的文章將會揭開它的神秘面紗。隨著Linux企業應用的不斷擴展。
有大量的網絡服務...