Linux 網關策略路由和 TCP MSS 問題(可能)?

Linux 網關策略路由和 TCP MSS 問題(可能)?

我有一台 Ubuntu 20 機器作為網際網路網關,有兩台 WAN ens160 和 ens192。我在網關上切換預設路由ip r re 0/0 dev160(or ens192),區域網路上的客戶端存取網路沒有任何問題。但如果我想讓特定使用者通過指定的WAN,例如

ip ru add from 192.168.3.60 lookup 100
ip r a 0/0 dev ens192 t 100

客戶端192.168.3.60在存取某些網路資源(例如映像)時遇到問題,看起來像 TCP MSS 問題,但iptables -A FORWARD -p tcp --tcp-flags SYN,RST SYN -o ens192 -j TCPMSS --clamp-mss-to-pmtu無法修復。

有人可以提供一些幫助嗎?

相關內容