LINUX.ORG.RU
ФорумAdmin

Ipchains & perfomance


0

0

Кто-нибудь задавался вопросом как влияет использование навороченного файрвола на базе ipchains на общую производительность сети. Всем извесно, что ВЕСЬ трафиик проходящий через маршрутизатор, проходит минимум одну и максимум все цепочки проверок. Это не может не сказаться на производительности сервера и сети в целом. Интересно послушать Ваше мнение на этот счет. Для примера, предлогаю свой сценарий ipchains http://teplov.givc.ton.ru/fw.txt


На 10Мб и пентиум-166 никак не влияет. Сетевуха реалтек. Всего правил больше сотни, но любой входящий пакет проходит минимум цепочку каунтера и прямую проверку на запрет основных портов. Прежде чем добрться до первой разрешающей цепочки - примерно 15 правил. Загрузку проца при при полном использовании канала не смотрел.

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.