Jump to content
Калькуляторы

"ip nat translation max-entries host" в FreeBSD NAT

возможно ли как-то реализовать этот функционал (ограничение кол-ва трансляций на хост) в FreeBSD 7.x?

желательно с ипользованием ng_nat (без дописывания libalias,ng_nat) ?

Share this post


Link to post
Share on other sites

ipfw add 530 skipto 560 ip from $inet to any limit src-addr 200

Share this post


Link to post
Share on other sites
ipfw add 530 skipto 560 ip from $inet to any limit src-addr 200
Too many dynamic rules, мало чем помогает net.inet.ip.fw.dyn_max

лишняя нагрузка на CPU...

для малого кол-ва пользователей думаю только подойдёт

Share this post


Link to post
Share on other sites

для 1300 ВПНов подходит

net.inet.ip.fw.dyn_max: 65000
net.inet.ip.fw.dyn_count: 6445
600 тунелей
по умолчанию 
net.inet.ip.fw.dyn_max: 4096

 

лишняя нагрузка на CPU
а нат негрузит проц ваше ни капли

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
Sign in to follow this