|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Alexander Kolesnikoff 2:5020/400 09 Jan 2005 22:19:54 To : Vladimir Kurtukov Subject : Re: вопрос по PF -------------------------------------------------------------------------------- Vladimir Kurtukov <Vladimir.Kurtukov@p1.f9.n5006.z2.fidonet.org> wrote: > Hello Sultan. > > 09 Jan 05 20:40, you wrote to me: > > VK>> нагрузка на роутер считается не только в мегабитах, а еще и в > VK>> packets per second (pps). и флуд мелкими пакетами может положить > VK>> гейт с natd, а вот с ipnat такое сделать проблематично... > > SA> Кстати, а какие методы детального учета трафика применимы с ipnat при > SA> условии "прошел фильтр - посчитан"? > > да обычные. хоть ipacctd через divert, только маленький патчик придется > приложить для изменения порядка прохождения пакетов через ipf и ipfw. > но лучше imho что-нибудь netgraph-овое (ng_ipacct, ng_netflow), тогда и > патчиков не надо, и pps не просядет... А разве divert не нужен в случае использования нетграфовских считалок? Alexander --- ifmail v.2.15dev5.3 * Origin: UKU (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/7525922a0ae2.html, оценка из 5, голосов 10
|