Название: IPCAD - divert\tee\capture-ports Отправлено: goletsa от 16 Декабря 2011, 14:28:18 Задался вопросом производительности ipcad.
Сейчас работает вариант с capture-ports. Хотелось бы сразу перейти на вариант с tee так как в свое время были сложности с divert (при падении демона интернет переставал работать). В примере rc.firewall для этого есть 3 правила: Цитировать {f} -f flush Не будет ли из-за правил 420\450 трафик счиататься дважды если просто заменить на tee?${f} add 50 allow tcp from any to me 22 ${f} add 51 allow tcp from me 22 to any ${f} add 100 deny tcp from any to any 445 ${f} add 110 allow ip from any to any via lo0 ${f} add 120 skipto 1000 ip from me to any ${f} add 130 deny icmp from any to any in icmptype 5,9,13,14,15,16,17 ${f} add 140 deny ip from any to "table(120)" ${f} add 150 deny ip from "table(120)" to any ${f} add 160 skipto 2000 ip from any to me ${f} add 200 skipto 500 ip from any to any via ${ifOut} ${f} add 300 skipto 4500 ip from any to any in ${f} add 400 skipto 450 ip from any to any recv ${ifOut} ${f} add 420 divert 1 ip from any to any ${f} add 450 divert 2 ip from any to any ${f} add 490 allow ip from any to any ${f} add 500 skipto 32500 ip from any to any in ${f} add 510 divert 1 ip from any to any ${f} add 540 allow ip from any to any Название: Re: IPCAD - divert\tee\capture-ports Отправлено: VitalVas от 16 Декабря 2011, 19:58:09 по идее не должно
Название: Re: IPCAD - divert\tee\capture-ports Отправлено: Efendy от 16 Декабря 2011, 21:41:23 трафик будет считаться дважды только если программа, на порт которой идет tee, вернет пакет в фаервол. Если в конфиге ipcad указано, что надо юзать метод tee, то он не будет возвращать пакет в фаер
Название: Re: IPCAD - divert\tee\capture-ports Отправлено: elite от 17 Декабря 2011, 11:40:19 трафик будет считаться дважды только если программа, на порт которой идет tee, вернет пакет в фаервол. Если в конфиге ipcad указано, что надо юзать метод tee, то он не будет возвращать пакет в фаер +1 в конфиге ipcad меняешь divert на tee и в фаерволе тоже все работает Название: Re: IPCAD - divert\tee\capture-ports Отправлено: goletsa от 17 Декабря 2011, 14:58:37 Спасибо. Посмотрим сколько теперь тазик прожует не упираясь в ошибки на порту :)
|