Биллинговая система Nodeny
05 Мая 2024, 05:55:10 *
Добро пожаловать, Гость. Пожалуйста, войдите или зарегистрируйтесь.
Вам не пришло письмо с кодом активации?

Войти
Новости: Прекращена поддержка версии Nodeny 49
 
   Начало   Помощь Поиск Войти Регистрация  
Страниц: [1]
  Печать  
Автор Тема: ng_nat  (Прочитано 3236 раз)
amasis
NoDeny
Пользователь
*

Карма: 0
Offline Offline

Сообщений: 14


Просмотр профиля
« : 21 Февраля 2011, 05:09:59 »

Доброго времени суток .
Возникла проблема с pf_nat   - {em4 taskq} доходит до 100%  передергиваю pf  pfctrl -F all - f /etc/pf.gw  -   taskq  падает до 20-30% - но через некоторое время загрузка доходит до 100%.
Решил поменять pf_nat  на  ng_nat.
Не получается вставить его в ipfw - как ни пробовал - ng_nat работает, а вот шейпер перестает, то есть трафик не шейпится совсем.
net.inet.ip.fw.one_pass =1  , если выставить "0" - то инет вообще перестает ходить.

Подскажите как грамотно применить ng_nat .  Спасибо.
Записан
VitalVas
NoDeny
Спец
*

Карма: 60
Offline Offline

Сообщений: 991



Просмотр профиля WWW
« Ответ #1 : 21 Февраля 2011, 17:12:55 »

покажи свой pf.gw
Записан
amasis
NoDeny
Пользователь
*

Карма: 0
Offline Offline

Сообщений: 14


Просмотр профиля
« Ответ #2 : 21 Февраля 2011, 18:56:29 »

Код:
IF_OUT="em4"                                                                               
INET_IP="195.X.X.X/32"                                                                  
           
set limit states 128000                                                                    
set optimization aggressive                                                                
     
#Table LocalNet                                                                            
table <localnet> const {10.0.0.1/20}                                                      
                                               
#scrub in all                                                                              
                                                                                        
#nat                                                                                      
nat on $IF_OUT from <localnet> to any -> $INET_IP                              
                                                                                          
# rules for loopback                                                                      
pass quick on lo0 all
Записан
Страниц: [1]
  Печать  
 
Перейти в:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.20 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!