免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 3465 | 回复: 4
打印 上一主题 下一主题

[FreeBSD] 请教一个FreeBSD做地址转换的问题 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2008-04-08 15:44 |只看该作者 |倒序浏览
10可用积分
各位大大:
     小弟所管理的网络,由于没有足够的IP地址,所以,必须通过NAT才能上网,原来用Vyatta(裁剪过的Deban系统)来做地址转换,但由于Vyatta将NAT的日志功能取消了,现在为了响应公安的要求,又必须做NAT日志,现在想用FreeBSD来做地址转换,并发用户大约3000左右,转换类型主要是源地址多对多的转换,出口地址要支持地址池,同时,要能记录地址转换的日志,比如,可以记录成这样:
2008-03-03 12:39:12  10.10.10.10:4000<->59.111.1.1:4000 udp
能记录这样的信息就成,至于什么格式到是无所谓。
小弟已经看了好几天,但一直没完全搞懂(我的Unix功底很差),我想请大家指点一下:
1、FreeBSD下内核能不能做NAT,性能怎么样,能否记录日志;
2、FreeBSD下可以通过什么软件做NAT,性能怎么样?优劣?

谢谢!

论坛徽章:
0
2 [报告]
发表于 2008-04-08 16:06 |只看该作者
1、能(过滤规则记录,是否nat记录不清楚),nat状态可以通过pfctl -ss(使用pf)来查看。如果非要记录nat记录。可以定时用pfctl -ss > nat.log 重定向记录下来。

2、pf 个人感觉其性能、可靠性都可以满足绝大多数环境需求。

论坛徽章:
0
3 [报告]
发表于 2008-04-09 15:10 |只看该作者
通过这几天的测试,我决定用ipfilter来做地址转换了。
谢谢大家的关心!

论坛徽章:
54
2017金鸡报晓
日期:2017-02-08 10:39:42操作系统版块每日发帖之星
日期:2016-03-08 06:20:00操作系统版块每日发帖之星
日期:2016-03-07 06:20:00操作系统版块每日发帖之星
日期:2016-02-22 06:20:00操作系统版块每日发帖之星
日期:2016-01-29 06:20:00操作系统版块每日发帖之星
日期:2016-01-27 06:20:00操作系统版块每日发帖之星
日期:2016-01-20 06:20:00操作系统版块每日发帖之星
日期:2016-01-06 06:20:0015-16赛季CBA联赛之江苏
日期:2015-12-21 20:00:24操作系统版块每日发帖之星
日期:2015-12-21 06:20:00IT运维版块每日发帖之星
日期:2015-11-17 06:20:002015亚冠之广州恒大
日期:2015-11-12 10:58:02
4 [报告]
发表于 2008-04-09 22:54 |只看该作者
3000用户再做记录,好象有些恐怖。据说在用户多的情况下,pf表现得比较好,但只是听说而已。

论坛徽章:
0
5 [报告]
发表于 2008-04-25 10:12 |只看该作者

回复 #1 test_tmp 的帖子

我们公司用的是 freebsd+ipfilter+ipnat, 用户在200左右, 很稳定, 安装啦有快4年啦,
几乎没有出现过问题,而且就是一台普通的台式机,加两块网卡!性能很好!

[ 本帖最后由 forever_best 于 2008-4-25 10:19 编辑 ]
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP