MSS钳制(mtu)已勾选,但防火墙规则并未生效,造成大部分ipv4网站无法打开或打开缓慢,图片无法加载等问题 · Issue #10910 · coolsnowwolf/lede · GitHub

您所在的位置:网站首页 unblockmusic模块未激活 MSS钳制(mtu)已勾选,但防火墙规则并未生效,造成大部分ipv4网站无法打开或打开缓慢,图片无法加载等问题 · Issue #10910 · coolsnowwolf/lede · GitHub

MSS钳制(mtu)已勾选,但防火墙规则并未生效,造成大部分ipv4网站无法打开或打开缓慢,图片无法加载等问题 · Issue #10910 · coolsnowwolf/lede · GitHub

2023-10-28 23:26| 来源: 网络整理| 查看: 265

和我的情况非常相似,请问博主使用什么办法解决的呢? 我的情况如下 ipv6.baidu.com正常访问 baidu.com打不开 https://test6.ustc.edu.cn/ 测速网站ipv6测速正常,ipv4无速度,甚至页面都打不开。 我的问题固件都是出现在添加passwall插件后出现的,如果不添加passwall改为使用ssrp则不会出现该问题。 之前采用了一些玄学方法,关闭防火墙的启用 SYN-flood 防御,就能够正常访问ipv4网页,但是重置后再使用该方法则无效了。

首先检查是否存在MSS钳制规则:

状态->防火墙,拉到最下面。找到【表: Mangle】。 查看里面是否存在【TCPMSS】。如果存在两条,那说明不是这个问题,不用进行后续操作。

如果不存在两条【TCPMSS】,进行如下操作:

网络->防火墙->自定义规则,在规则中加入如下 iptables -t mangle -A POSTROUTING -p tcp --tcp-flags SYN,RST SYN -o pppoe-wan -j TCPMSS --clamp-mss-to-pmtu

[ -n "$(command -v ip6tables)" ] && ip6tables -t mangle -A POSTROUTING -p tcp --tcp-flags SYN,RST SYN -o pppoe-wan -j TCPMSS --clamp-mss-to-pmtu

然后点击下方重启防火墙按钮(点击两次,点击第一次后等个10秒左右,再点击第二次)。 然后再去状态->防火墙,拉到最下面。找到【表: Mangle】

顺利的话,你会看到下图(一共三条规则): image 这时候,你再回到防火墙界面 在刚才你添加进防火墙的规则之前加入#(井号表示注释。相当于取消之前执行的规则)。 也就是如下规则: #iptables -t mangle -A POSTROUTING -p tcp --tcp-flags SYN,RST SYN -o pppoe-wan -j TCPMSS --clamp-mss-to-pmtu

#[ -n "$(command -v ip6tables)" ] && ip6tables -t mangle -A POSTROUTING -p tcp --tcp-flags SYN,RST SYN -o pppoe-wan -j TCPMSS --clamp-mss-to-pmtu 再次点击重启防火墙。

再次进入状态->防火墙,拉到最下面。找到【表: Mangle】。 查看是否存在两条【TCPMSS】,如果存在的话,说明你和我的情况一样,以后每次开机后就这么重复执行一次即可。



【本文地址】


今日新闻


推荐新闻


CopyRight 2018-2019 办公设备维修网 版权所有 豫ICP备15022753号-3