LINUX.ORG.RU
ФорумAdmin

Как влияет количество правил в iptables на пропускную способность?


0

0
Стоит комп Pentium 233 32RAM как роутер.
Во внутреней сети 8 компов ходят через него в инет. Сейчас количество правил примерно 3000, все нормально пашет пока. Но количество компов и правил будет еще увиличиваться. Может кто знает нужно ли будет апдейт железу делать и какой у него лимит возможностей?
если не секрет то какого рода правила ??? маски адресов или просто адреса, что они делают да и почему их вообще так много ?
PUZO
()
Круто!
Вообще первыми д. стоять правила. обрабатывающие наибольший трафик.
Santa_Claus
()
Ответ на: комментарий от PUZO
Это такая цепочка большая куда весь формард джампится, а в ней просто маска на IP сетй, сейчас этих сетей около 1500, в цикле по этим сетям формируеются правила для каждой сети:

$IPTABLES -A ALLOW_NETWORKS -d $NETWORK_IP -j RETURN
$IPTABLES -A ALLOW_NETWORKS -s $NETWORK_IP -j RETURN
Maclaud
() автор топика
Ответ на: комментарий от PUZO
>маски адресов или просто адреса,
маски

>что они делают

-j RETURN

>да и почему их вообще так много ?
режим зарубежку :)))
Maclaud
() автор топика
Ответ на: комментарий от Maclaud
Глянь в сторону geo ip модуля. Т.е можно сконвертить свою базу подсетей в его формат. Обойдешся одним првилом. Незнаю, будет быстрее или медленее, не проверял, но точно компактнее.. Так-же, попробуй реорганизовать несколько подсетеи класса С в одну, юзай ip-range.
anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.