Iptables下MSS数据调整模块TCPMSS使用

来源:互联网 发布:网络推广公司宣传语 编辑:程序博客网 时间:2024/05/21 22:46

Iptables下MSS数据调整模块TCPMSS使用

3557人阅读 评论(0)收藏举报

为达到最佳的传输效能TCP在建立连接时会协商MSS(最大分段长度,一般为1460字节)值,即MTU(最大传输单元,不超过1500字节)减去IP数据包包头20字节和TCP数据包头20字节,取最小的MSS值为本次连接的最大MSS值,Iptables下TCPMSS模块即用来调整TCP数据包中MSS数值。
在ADSL拨号环境中由于PPP包头占用8字节,MTU为1492字节,MSS为1452字节,如不能正确设置会导致网络不正常,可以通过TCPMSS模块调整MSS大小。
TCPMSS使用参数:

123
[text] view plain copy
  1. #http://www.haiyun.me  
  2. --set-mss value #设置特定MSS值  
  3. --clamp-mss-to-pmtu #根据MTU自动调整MSS  

应用示例:
12
iptables <span style="color:#66033;">-t</span> mangle <span style="color:#66033;">-I</span> POSTROUTING <span style="color:#66033;">-o</span> pppoe-wan <span style="color:#66033;">-p</span> tcp <span style="color:#66033;">-m</span> tcp <span style="color:#66033;">--tcp-flags</span> SYN,RST SYN <span style="color:#66033;">-j</span> TCPMSS <span style="color:#66033;">--clamp-mss-to-pmtu</span> <span style="color:#666666;"><em>#自动调整经pppoe-wan接口发出的TCP数据MSS</em></span>

0 0