14 Lip
2004
14 Lip
'04
12:14
On Wed, Jul 14, 2004 at 12:11:50PM +0200, peter wrote:
Po NATowaniu pakietu na I-face zewnętrznym/WAN "tc" widzi już adres IP publiczny i gubisz informację o tym jaki jest adres IP w sieci lokalnej. Markując go odpowiednio zatrzymujesz tą informację, jednakże obciąża to procesor bardziej niż filtr u32.
Mysle, ze troszke przesadzasz, do masowych rozwiazan idealnie spisuje sie IPMARK. Jedna regulka zalatwiasz cale klasyfikowanie pakietow do klas.
Nie używam po prostu IPMARK i wzrost obciążenia maszyny jest zauważalny.
U klienta ma działać stabilnie... nie lubię robić po 100-200 km tylko dlatego że klient nie ma zielonego pojęcia co zrobić gdy maszynka nie chce wstać.
--
Szanuj admina swego,
możesz mieć gorszego.....
(c) 2000 Przemysław Gubernat
+-=-=- Przemysław Gubernat repcio@repcio.net -=-=-=-=-=-=-+
| System Administrator @ Repcio.NET |
| Jestem twoim ostatecznym rozwiązaniem ! |
+-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-+