Re: lug-bg: [off] layer3 switch ?
- Subject: Re: lug-bg: [off] layer3 switch ?
- From: Vasil Kolev <vasil@xxxxxxxxxx>
- Date: Mon, 06 Sep 2004 16:44:08 +0300
- Organization: Ludost Networks
На пн, 2004-09-06 в 16:28, Nickola Kolev записа:
> Здрасти,
>
> Питам, защото по спомени отпреди година и половина разумният брой
> iptables/ipchains правила, които работят нормално, е под 4к, при това
> с относително нисък трафик, вървящ през машината (5-6Мбита).
>
Ако ги напишеш линейно - да, ама това си е ебаси грешката :) Ако ги
направиш на няколко нива, така че един пакет да не минава през повече от
300-400 правила, всичко си работи идеално (всъщност, с малко играчка
може да се направи и с по-малко, само че с 3-4 нива на таблици).
Attachment:
signature.asc
Description: This is a digitally signed message part
|