LINUX.ORG.RU
ФорумAdmin

Маленькая скорость и ошибки на интерфейсе если в iptables много правил

 , , , ,


2

4

Если в iptables добавить много правил, то на интерфейсе наблюдаются ошибки и падает скорость соединения. С чем это связано?

★★★★★

Последнее исправление: beastie (всего исправлений: 1)

Очевидно же что с «большим кол-вом правил». На каждый чих (пакет в общем случае) оно должно пробежаться, в худшем случае, по всей цепочке.

Оптимезируй: уменьшь кол-во, частые случаи в перёд, редкие — назад.

PS/offtopic: но ещё лучше — забыть iptables, как страшный сон.

beastie ★★★★★
()

Много - это сколько ?

Ipset не поможет ?

ovax ★★★
()
Ответ на: комментарий от beastie

На каждый чих (пакет в общем случае) оно должно пробежаться, в худшем случае, по всей цепочке.

А что при этом является ограничивающим фактором со стороны железа?

Deleted
()

много правил

Много - это сколько? У меня на одном серваке примерно 6 тысяч правил - ничего не дропается. Но думаю вынести в ipset, т.к. правила динамические, а иногда надо бывает обновить конфиг файрвола и тогда ой...

Pinkbyte ★★★★★
()
Ответ на: комментарий от beastie

Забыть про медленный iptables и приветствовать ничего не умеющий pf, ага.

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.