The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Раздел полезных советов: Маршрутизатор на базе FreeBSD с при..."
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Присылайте удачные настройки в раздел примеров файлов конфигурации на WIKI.opennet.ru.
. "Маршрутизатор на базе FreeBSD с приоритизация трафика средст..." +/
Сообщение от artemrts (ok), 09-Апр-12, 18:47 
1. То что PF работает в один поток - не есть проблема до 800 Мбит/с на недорогих интеловых гигабитках. Можете прочесть хотя бы тут
https://calomel.org/network_performance.html
В репозитории имеется отдельный проект, основной задачей которого задействовать SMP для пакетного фильтра, так что недалек тот час ...
2. По правилам. Вы хоть одну статью читали по оптимизации PF?  Видимо нет. Из обязательных - PF: Firewall Ruleset Optimization написанная Даниэлем Хартмейером на OpenBSD Journal.
Так вот основная суть оптимизации - максимальный шаг пропуска (skip step). Опция quick в правиле срабатывает сразу по первому совпадению, а не происходит дальшейшее прохождение с целью поиска совпадений по рулесету.
По-поводу догадок о некорректности заворачивания. Такие конфги нормально работают на моих серверах давно и все нормально заворачивается. Поднимайте виртуалку и смотрите, а догадки оставьте при себе.

>По умолчанию все правила pf имеют keep state, а это значит, что обратные пакеты будут
>попадать под тоже самое правило и значит проходить те же очереди, что не является

^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^
>корректным.

Это какая-то чушь, извините.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Раздел полезных советов: Маршрутизатор на базе FreeBSD с при..., auto_tips, 09-Апр-12, 14:27  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру