Hi Stefan
ich habe eine IPTable Firewall und TDSL. Mehrere Werke beklagen sich nun, das sie z.B. www.google.de bei einem Direkten routing durch die Firewall nicht erreichen können, über dem Squid aber schon. Die DNS und alles klappt, nur bekommt er die Seite nicht. Woran könnte das liegen? Masquerade ist auch eingeschaltet,
Wird wahrscheinlich was mit der MTU zu tun haben. Ist ein bekanntes Problem, da die MTU von PPPoE mit 1492 kleiner als die von Ethernet mit 1500 ist. Dadurch kommen Verbindungen zu gewissen Sites nicht zustande, bin da aber auch kein Spezialist für. Unter http://www.tldp.org/HOWTO/IP-Masquerade-HOWTO/mtu-issues.html findest du mehr Infos zu dem Thema. Ich hab bei mir auf allen Clients die MTU auf 1492 runter gestellt uns surfe seither ohne Probleme. Ist aber bei vielen Clients nicht unbedingt die beste Lösung :) Hoffe das hilft dir Grüsse Erwin