在CentOS6.5上安装部署了一个pptp ***,配置完成后发现只能访问hao123、baidu等为数不多的网站。几经测试之后最终解决问题。但是实际MSS设定值要比测试出来还要小才行。


测试命令:

ping -f -l xxxx www.qq.com  

XXXX为MTU大小,可以从1500开始,逐渐减小,直到可以ping通。但有时候直到ping通的MTU值仍然打不开网页,那么可以继续尝试设定更小的MTU值应该就可以打开网页了。


防火墙命令:

iptables -A FORWARD -s 10.8.0.0/24 -p tcp --syn -i ppp+ -j TCPMSS --set-mss 1180