Перейти к содержимому
Калькуляторы

"ip nat translation max-entries host" в FreeBSD NAT

возможно ли как-то реализовать этот функционал (ограничение кол-ва трансляций на хост) в FreeBSD 7.x?

желательно с ипользованием ng_nat (без дописывания libalias,ng_nat) ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

ipfw add 530 skipto 560 ip from $inet to any limit src-addr 200

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

ipfw add 530 skipto 560 ip from $inet to any limit src-addr 200
Too many dynamic rules, мало чем помогает net.inet.ip.fw.dyn_max

лишняя нагрузка на CPU...

для малого кол-ва пользователей думаю только подойдёт

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

для 1300 ВПНов подходит

net.inet.ip.fw.dyn_max: 65000
net.inet.ip.fw.dyn_count: 6445
600 тунелей
по умолчанию 
net.inet.ip.fw.dyn_max: 4096

 

лишняя нагрузка на CPU
а нат негрузит проц ваше ни капли

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.