Дано: сервер INTEL SR1600UR, 2 х Xeon E5503 2.00GHz, 6Гб RAM, сетевые карты - гигабитная 2-х портовая PCI-ex Intel 82576.
ОС - CentOS 5.5, собрано с ядром 2.6.34, iptables 1.4.8.
Задача железки:
1. роутинг
2. NAT
3. фаервол.
Интересует тюнинг ядра (sysctl) и сетевой подсистемы в свете поставленной задачи.
Предположительная нагрузка:
трафик ~200 Мбит при ~50-60 Kpps
NAT ~ 1000 он-лайн соединений.