Chinaunix
标题:
iptables中,1000条按MAC匹配并指定dns的规则,对router和client有多大影响?能改进吗
[打印本页]
作者:
blackantt
时间:
2015-10-25 14:13
标题:
iptables中,1000条按MAC匹配并指定dns的规则,对router和client有多大影响?能改进吗
语句有1000条
iptables -t nat -A PREROUTING -i br0 -p udp -m mac --mac-source 94:34:66:11:92:0B --dport 53 -j DNAT --to 114.114.114.114
iptables -t nat -A PREROUTING -i br0 -p tcp -m mac --mac-source 94:34:66:11:92:0B --dport 53 -j DNAT --to 114.114.114.114
。。。。。。。。。。。。。。。。。。。
1. 对路由器性能有多大影响?
2. 对客户端(目标mac, 其它机器)有多大影响?
3. 有没有办法改进,减少iptables条数,提升性能?
4. 或者定义一个mac集合,用ip set+iptables吗?
谢谢
作者:
lyhabc
时间:
2015-10-25 16:30
符合mac地址要求的计算机的dns请求都跳转到114.114.114.114?
53端口是udp协议啊
作者:
chenyx
时间:
2015-10-26 09:09
影响不大吧,记得论坛讨论过,nat的包,只第一个匹配,后续的走forward来着
欢迎光临 Chinaunix (http://bbs.chinaunix.net/)
Powered by Discuz! X3.2