免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2104 | 回复: 0
打印 上一主题 下一主题

[FreeBSD] [我尽力了]我想求教一下freebsd+pf实现大流量nat/pat的问题。 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2008-01-29 11:03 |只看该作者 |倒序浏览
我考虑使用freebsd+pf替换掉硬墙和linuxkernel+iptables。
流量在300M左右,1G出口,pcserver配置是酷睿至强1.8G,2G内存。pci-e-intel网卡,期望能够支撑起300M流量。其下有panabit、qqsg作p2p限制。
pps大概在10W-30W.
问题1:
pf作nat地址池问题,看了手册,可以使用source-hash解决,nat on $ext_if inet from any to any -> 192.0.2.4/31 source-hash 但如果遇到别人给我219.0.0.0/29地址怎么办?网关219.0.0.1 我有2-6这5个地址。该如何描述?
问题2:
pfctl -sa
发现对/etc/pf.conf内set {参数}作的保持连接时间作的更改还是没有任何作用。这些参数不知如何修改?
问题3:
双向接入问题,如果有2个isp同时提供出口,可否用写静态路由形式在两个不同的interface上作nat/pat?
问题4:
求强健的pf.conf参数设置和sysctl.conf参数设置。
问题5:
求pflog只记录80、443、110、25端口的配置文件。
谢谢各位了!一次提了这么多问题~~~

pf与iptables的性能之争。

[ 本帖最后由 hb2k 于 2008-1-29 11:07 编辑 ]
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP