LINUX.ORG.RU
ФорумAdmin

Убыстренные аналоги iptables есть ли?

 , ,


0

2

Есть ли аналогичные программы с функцией «iptables -t nat -A PREROUTING -i ens3 -p tcp –dport 25565 -j DNAT –to ip:port»? Есть ли ускоренный iptables? Iptables не подошел потому что файлы передает на меньшей скорости хотя сеть тянет. Nginx передавал со скоростью 3mbps, iptables со скоростью 2.0-2.5mbps, локация у vds москва, пункт назначения файлов тоже москва. Protocol sftp, приложение filezilla.



Последнее исправление: proASS (всего исправлений: 2)

:)

Удачи тебе в поисках.

Подсказка: sftp это медленный протокол. Он и cpu использует и к задержкам в передаче данных относится крайне негативно.

Для проверки пропускной способности сети лучше использовать iperf3.

Посмотри как ходит трафик между двумя пунктами в обе стороны (скорость по iperf3 и tracepath)

Скорость в 2-3 mbps - это явное ограничение хостинга (тариф) или хостинг на допотопном/низкопроизводительном оборудовании.

vel ★★★★★
()
Ответ на: комментарий от vel

sftp это медленный протокол. Он и cpu использует и к задержкам в передаче данных относится крайне негативно

Файлы по SFTP надо загружать одним большим файлом (например, в архиве .tar.gz).

posixbit ★★
()

Вопросы с просьбами о настройке Wireguard для проброса порта с сохранением IP-адреса, настройке GRE/IPIP для этой же цели, вопросах о скорости разных VPN-решений/туннелей и заявление, что iptables работает медленно, из-за чего человеку приходится использовать различные прокси (преимущественно в контексте защиты от DDoS для сервера Minecraft) пишет один и тот же человек под несколькими аккаунтами, на разных сайтах (эти же вопросы появляются на Habr Q&A).

Автор никогда не прислушивается к ответам, ему интересно задавать вопросы, а не решать свои проблемы. Просто игнорируйте, если встречаете что-то похожее из списка выше.

Другие аккаунты автора:
@shaesnow

ValdikSS ★★★★★
()
Ответ на: комментарий от posixbit

вот вот, тоже хотел сказать. первый раз вижу бенчмарк iptables vs nginx.

по теме для ТС: iptables управляет нетфильтром, находящимся в пространстве ядра. это не то, что ты хочешь «убыстрять». в теме не упомянуто о туннелях. возможно ты их не используешь (иначе рассмотри возможность попробовать другое решение), тогда претензии к поставщикам услуг.

flant ★★★★
()
Последнее исправление: flant (всего исправлений: 1)
Ответ на: комментарий от annulen

хыхыг, писать свою велосипед обработки пакетов взамен едрёных функций, ну такоэээ :)
не хватит познаний чтобы оспорить, но netcat сколь помню работает непосредственно с tcp, т.е. это полный аналог raw-сокет ??

pfg ★★★★★
()
Последнее исправление: pfg (всего исправлений: 1)