Главная страница


ru.linux

 
 - RU.LINUX ---------------------------------------------------------------------
 From : Eugene B. Berdnikov                  2:5020/400     12 Jul 2001  19:03:00
 To : Dmitry Nosakin
 Subject : Re: expire_tcp в маскараде
 -------------------------------------------------------------------------------- 
 
 Dmitry Nosakin <Dmitry.Nosakin@f12345.n5020.z2.fidonet.org> wrote:
 
 DN> Что будет, если увеличить в ядре этот (MASQUERADE_EXPIRE_TCP) парамЕтр
 DN> скажем до 2-х часов? Портов не хватит при частом использование маскарада (не
 DN> будут успевать экпайриться?) ?
 
  Будет всем хорошо. У меня этот параметр, например, равен нескольким суткам
  на машине, которая узловой модем держит. Если коннекция из дому была
  неактивна несколько суток - скорее всего, она мне не очень-то нужна. :)
 
  Кстати, в сорцах ядра ничего менять не надо, для управления есть ipchains -M.
 
 DN> И почему они (маскарадные соединения) сами не закрываются, а обязательно
 DN> через таймаут?
 
  Потому что спецификация tcp требует определенного времени, в течении
  которого закрытая клиентом коннекция находится в состоянии TIME_WAIT.
 
  Hормально закрытая по FIN-ACK-FIN-ACK коннекция должна еще жить
  в течении 2msl, и для этого ipchains -S имеет 2й параметр tcpfin.
  А по RST коннекция сносится сразу безо всяких таймаутов.
 -- 
  Eugene Berdnikov
 --- ifmail v.2.15dev5
  * Origin: Institute for High Energy Physics, Protvino, Russia (2:5020/400)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 expire_tcp в маскараде   Dmitry Nosakin   12 Jul 2001 14:46:32 
 Re: expire_tcp в маскараде   Eugene B. Berdnikov   12 Jul 2001 19:03:00 
Архивное /ru.linux/535379ff2fa0.html, оценка 2 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional