netmonster Posted March 4, 2009 Posted March 4, 2009 возможно ли как-то реализовать этот функционал (ограничение кол-ва трансляций на хост) в FreeBSD 7.x? желательно с ипользованием ng_nat (без дописывания libalias,ng_nat) ? Вставить ник Quote
IvanI Posted March 4, 2009 Posted March 4, 2009 ipfw add 530 skipto 560 ip from $inet to any limit src-addr 200 Вставить ник Quote
netmonster Posted March 4, 2009 Author Posted March 4, 2009 ipfw add 530 skipto 560 ip from $inet to any limit src-addr 200Too many dynamic rules, мало чем помогает net.inet.ip.fw.dyn_maxлишняя нагрузка на CPU... для малого кол-ва пользователей думаю только подойдёт Вставить ник Quote
IvanI Posted March 5, 2009 Posted March 5, 2009 для 1300 ВПНов подходит net.inet.ip.fw.dyn_max: 65000 net.inet.ip.fw.dyn_count: 6445 600 тунелей по умолчанию net.inet.ip.fw.dyn_max: 4096 лишняя нагрузка на CPUа нат негрузит проц ваше ни капли Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.