之前情况是这样:
- CentOS 5,跑pptp+iptables。
- 用Windows XP / 7自带的客户端登录很顺利,没有任何问题。
- 用Mac OS X或者Ipod Touch自带的客户端,可以连接,traceroute结果正常,但是就是无法打开网页,所有网络应用程序也都无法通讯。
今天偶然Google到解决办法,原来需要加上这一行:
-A FORWARD -s 192.168.88.0/255.255.255.0 -p tcp -m tcp –tcp-flags FIN,SYN,RST,ACK SYN -j TCPMSS –set-mss 1320
重启iptables,再用Mac连接,非常顺利。