|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Vladimir Kurtukov 2:5006/9.1 10 Jan 2005 01:06:23 To : Sultan Azhiguzhayev Subject : вопрос по PF -------------------------------------------------------------------------------- 09 Jan 05 20:40, you wrote to me: VK>> нагрузка на роутер считается не только в мегабитах, а еще и в VK>> packets per second (pps). и флуд мелкими пакетами может положить VK>> гейт с natd, а вот с ipnat такое сделать проблематично... SA> Кстати, а какие методы детального учета трафика применимы с ipnat при SA> условии "прошел фильтр - посчитан"? да обычные. хоть ipacctd через divert, только маленький патчик придется приложить для изменения порядка прохождения пакетов через ipf и ipfw. но лучше imho что-нибудь netgraph-овое (ng_ipacct, ng_netflow), тогда и патчиков не надо, и pps не просядет... Vladimir --- GoldED+/BSD 1.1.4.7 * Origin: Пути АTC неиcпoвeдимы.... (2:5006/9.1) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/226041e164f0.html, оценка из 5, голосов 10
|