|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Eugene B. Berdnikov 2:5020/400 12 Jul 2001 19:03:00 To : Dmitry Nosakin Subject : Re: expire_tcp в маскараде -------------------------------------------------------------------------------- Dmitry Nosakin <Dmitry.Nosakin@f12345.n5020.z2.fidonet.org> wrote: DN> Что будет, если увеличить в ядре этот (MASQUERADE_EXPIRE_TCP) парамЕтр DN> скажем до 2-х часов? Портов не хватит при частом использование маскарада (не DN> будут успевать экпайриться?) ? Будет всем хорошо. У меня этот параметр, например, равен нескольким суткам на машине, которая узловой модем держит. Если коннекция из дому была неактивна несколько суток - скорее всего, она мне не очень-то нужна. :) Кстати, в сорцах ядра ничего менять не надо, для управления есть ipchains -M. DN> И почему они (маскарадные соединения) сами не закрываются, а обязательно DN> через таймаут? Потому что спецификация tcp требует определенного времени, в течении которого закрытая клиентом коннекция находится в состоянии TIME_WAIT. Hормально закрытая по FIN-ACK-FIN-ACK коннекция должна еще жить в течении 2msl, и для этого ipchains -S имеет 2й параметр tcpfin. А по RST коннекция сносится сразу безо всяких таймаутов. -- Eugene Berdnikov --- ifmail v.2.15dev5 * Origin: Institute for High Energy Physics, Protvino, Russia (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/535379ff2fa0.html, оценка из 5, голосов 10
|