|
Re: [Lug-bg] firewall за натоварени системи
- Subject: Re: [Lug-bg] firewall за натоварени системи
- From: "Rossen Antonov" <rossen.antonov@xxxxxxxxx>
- Date: Fri, 21 Nov 2008 13:45:16 +0200
Здравей,
И аз ти препоръчвам ipset. И ако не си - прекомпилирай си ядрото, като
вкараш ползваните от теб Netfilter модули директно в него. Освен това
можеш да направиш някаква оптимизация:
- правилата, които сработват най-често ги качи нагоре.
- добави потребителски вериги и разклони трафика, така че даден
произволен пакет да бъде проверяван спрямо по-малко правила.
А Hipac едва ли ще работи по бързо, даже се съмнявам.
Поздрави!
--Росен
_______________________________________________
Lug-bg mailing list
Lug-bg@xxxxxxxxxxxxxxxxxx
http://linux-bulgaria.org/mailman/listinfo/lug-bg
|
|
|