В предыдущей серии:
в инете есть машина с ip1 и есть машина с ip2. нужно tcp пакеты приходящие на ip1:9000 перенаправлять на ip2:9001.
на машине с ip1 сделано:
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -P FORWARD ACCEPT
iptables -A PREROUTING -t nat -j DNAT -p tcp -d ip1 --dport 9000 --to-destination ip2:9001
iptables -A POSTROUTING -t nat -j SNAT --to-source ip1 -d ip2 -p tcp --dport 9001
и это работает... но на множестве соединений безбожно тормозит...
я спал сегодня три часа и туплю, но может можно как то сделать более просто перенаправление без DNAT и SNAT ?
если нельзя то что можно потюнить для минимизации тормозов?
на ip1 и ip2 идентичные сетевые настройки (sysctl), количество максимальное соединений в настройках резко увелечино. тормоза при работе проявляются так: ping до ip1 резко возрастает, рулить ей по ssh становится практически невозможно, при этом процессор не загружен, ping до ip2 нормальный, процессор не загружен...
Ответ на:
комментарий
от Pellaeon
Ответ на:
комментарий
от Pellaeon
Ответ на:
комментарий
от quest
Ответ на:
комментарий
от ventilator
Ответ на:
комментарий
от ansky
Ответ на:
комментарий
от ansky
Ответ на:
комментарий
от quest
Ответ на:
комментарий
от quest
Ответ на:
комментарий
от quest
Ответ на:
комментарий
от ventilator
Ответ на:
комментарий
от ventilator
Ответ на:
комментарий
от ventilator
Ответ на:
комментарий
от quest
Ответ на:
комментарий
от quest
Ответ на:
комментарий
от ansky
Ответ на:
комментарий
от ventilator
Ответ на:
комментарий
от quest
Ответ на:
комментарий
от quest
Ответ на:
комментарий
от ventilator
Ответ на:
комментарий
от quest
Ответ на:
комментарий
от ventilator
Ответ на:
комментарий
от quest
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум iptables перенаправить пакет (2010)
- Форум IPtables DNAT-перенаправление (проксирование) (2016)
- Форум [iptables] перенаправление портов (2006)
- Форум как в iptables прописать сразу два порта tcp и udp? (2020)
- Форум iptables. Вопрос связанный с DNAT. (2005)
- Форум Перебросить трафик на 80 порт. (2022)
- Форум Iptables проброс порта в локалку с определенного ip (2020)
- Форум Перенаправление по порту в iptables (2016)
- Форум Помогите с iptables (2012)
- Форум скорость проверки списка ip в PREROUTE -s (2017)