
		marcelo-rebello
		
		(usa Slackware)
		
		Enviado em 17/10/2009 - 15:10h 
		ola amigos. precisa de uma ajuda. montei uma vpn com o PPTPD. ja esta configurado e rodando. o problema que 
estou tendo é em relação a velocidade para rodar um aplicativo não muito pesado, esta muito lento , tipo, para
copiar um arquivo de 20mb, demora coisa de 20 minutos. tenhos 2 links , 1 de 1MB e outro 3MB. vou postar meu iptables, acredito que algo possar estar errado. pesquisei mas nao encontrei nada mais exclarecedor. se puderem
dar uma olha.
  2 edit(){
  3 vim /sbin/inet
  4 }
  5 iniciar(){
  6 # Limpa regras anteriores
  7 iptables -X
  8 iptables -F
  9 iptables -t nat -F
 10 modprobe iptable_nat
 11 modprobe ip_conntrack
 12 modprobe ip_conntrack_ftp
 13 modprobe ip_nat_ftp
 14 echo 1 > /proc/sys/net/ipv4/ip_forward
 15 iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
 16
 17 # proxy transparente
 18 iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 80 -j \
 19 REDIRECT --to-port 3128
 20 iptables -A INPUT -i eth0 -p tcp --dport 3128 -j ACCEPT
 21
 22 #
 23
 24 #Libera acesso da porta VPN
 25 iptables -t nat -I PREROUTING -p tcp --dport 1723 -j DNAT --to-destination 192.168.202.10:1723
 26 iptables -t nat -I PREROUTING -p udp --dport 1723 -j DNAT --to-destination 192.168.202.10:1723
 27
 28 #  iptables -t nat -I PREROUTING -p 47 --dport 1723 -j DNAT --to-destination 192.168.202.10:1723
 29 #  iptables -t nat -I PREROUTING -p gre 1723 -j DNAT --to-destination 192.168.202.10:1723
 30
 31 # iptables -t nat -I PREROUTING -p gre --dport 1723 -j DNAT --to-destination 192.168.202.10:1723
 32 iptables -A FORWARD -i eth0 -o eth1 -d 192.168.202.10 -p tcp --dport 1723 -j ACCEPT
 33 iptables -I INPUT -p 47 -j ACCEPT
 34 iptables -I OUTPUT -p 47 -j ACCEPT
 35 iptables -A FORWARD -p 47 -j ACCEPT
 36
 37
 38 iptables -I INPUT -p tcp --dport 1723 -j ACCEPT
 39 iptables -I OUTPUT -p tcp --sport 1723 -j ACCEPT
 40 iptables -I INPUT -i ppp+ -j ACCEPT
 41 iptables -I OUTPUT -o ppp+ -j ACCEPT
 42 iptables -I FORWARD -i ppp+ -j ACCEPT
 43 iptables -I FORWARD -o ppp+ -j ACCEPT
 44 }
 45 parar(){
 46 iptables -F
 47 iptables -X
 48 iptables -t nat -F
 49 }
 50    case "$1" in
 51     "start") iniciar ;;