|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Eugene Grosbein 2:5006/1 27 Apr 2007 08:58:33 To : Alex Semenyaka Subject : Re: ipfw и многоадресные правила --------------------------------------------------------------------------------
26 апр 2007, четверг, в 19:46 KRAST, Alex Semenyaka написал(а):
VK>>>> #define IPFW_TABLES_MAX 128
VK>>>> struct ip_fw_chain {
VK>>>> struct ip_fw *rules; /* list of rules */
VK>>>> struct ip_fw *reap; /* list of rules to reap
VK>>>> struct radix_node_head *tables[IPFW_TABLES_MAX];
VK>>>> struct mtx mtx; /* lock guarding rule
EG>>> Hу и? Почему тупо задирать нельзя? ipfw стабильностью ABI никогда
EG>>> не отличался, оттого и стрекозла имеем :-)
VK>> cильно задрать - память пропадать зря будет, нехорошо.
VK>> слабо задрать - проблемы не решит. надо чтоб регулируемое было.
AS> Hе регулируемое, а динамическое надо.
Совсем динамическое необязательно. Можно просто ограничиться
read-only sysctl (+loader tunnable) и обучить /sbin/ipfw максимальный
номер таблицы брать из этого sysctl. Чтобы не мучиться с опциями ядра
и синхронизацией с опцией для /sbin/ipfw, как это в четверке с IPFW2
получается.
Eugene
--
Three things are certain:
Death, taxes and lost data.
Guess which has occurred.
--- slrn/0.9.8.0 (FreeBSD)
* Origin: Svyaz Service JSC (2:5006/1@fidonet)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/2609386c854d2.html, оценка из 5, голосов 10
|