Linux 网关策略路由和 TCP MSS 问题(可能)?

Linux 网关策略路由和 TCP MSS 问题(可能)?

我有一台 Ubuntu 20 机器作为互联网网关,有两个 WAN ens160 和 ens192。我在网关上切换默认路由ip r re 0/0 dev160(or ens192),LAN 上的客户端可以毫无问题地访问网络。但如果我想让特定用户通过指定的 WAN,例如

ip ru add from 192.168.3.60 lookup 100
ip r a 0/0 dev ens192 t 100

客户端192.168.3.60在访问某些网络资源(如图像)时出现问题,看起来像是 TCP MSS 问题,但iptables -A FORWARD -p tcp --tcp-flags SYN,RST SYN -o ens192 -j TCPMSS --clamp-mss-to-pmtu无法修复。

有人能帮忙吗?

相关内容