|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Andrew Kolchoogin 2:5020/290.22 24 Apr 2002 16:15:04 To : Max Khon Subject : Re^3: Hа: Policy routing --------------------------------------------------------------------------------
Tuesday April 23 2002 21:53, you wrote to me:
AK>> Я уже не помню, как там, в Линуксе-то, но во FreeBSD пакетная
AK>> фильтрация происходит в момент обработки прерываний сетевой
AK>> карты, так что чем быстрее она проходит, тем лучше.
MK> разве?
именно.
Поэтому первым правилом в IP Firewall рекомендуют ставить allow tcp from any to
any established.
А то реактивность системы страдает. Кстати, роутинг тоже происходит с
запрещёнными прерываниями. Hа ВМиК МГУ центральный роутер перестаёт реагировать
на клавиатуру (переключать виртуальные консоли) при активном сетевом траффике.
Андрей.
... Оpбита земли взоpвалась и все погибло.
--- Wheel'ами по воде
* Origin: Восемнадцатый интернат (2:5020/290.22)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/38783cc6da7f.html, оценка из 5, голосов 10
|