找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 9096|回复: 3

[BSD] [我尽力了]我想求教一下freebsd+pf实现大流量nat/pat的问题

[复制链接]
发表于 2008-1-29 21:52:00 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
我考虑使用freebsd+pf替换掉硬墙和linuxkernel+iptables。
流量在300M左右,1G出口,pcserver配置是酷睿至强1.8G,2G内存。pci-e-intel网卡,期望能够支撑起300M流量。其下有panabit、qqsg作p2p限制。
pps大概在10W-30W.
问题1:
pf作nat地址池问题,看了手册,可以使用source-hash解决,nat on $ext_if inet from any to any -> 192.0.2.4/31 source-hash 但如果遇到别人给我219.0.0.0/29地址怎么办?网关219.0.0.1 我有2-6这5个地址。该如何描述?
问题2:
pfctl -sa
发现对/etc/pf.conf内set {参数}作的保持连接时间作的更改还是没有任何作用。这些参数不知如何修改?
问题3:
双向接入问题,如果有2个isp同时提供出口,可否用写静态路由形式在两个不同的interface上作nat/pat?
问题4:
求强健的pf.conf参数设置和sysctl.conf参数设置。
问题5:
求pflog只记录80、443、110、25端口的配置文件。
谢谢各位了!一次提了这么多问题~~~

pf与iptables的性能之争。
routeros
发表于 2008-2-3 18:13:46 | 显示全部楼层
你這些問題都在pf-faq上面都有答案!!!
routeros
回复

使用道具 举报

发表于 2008-3-10 21:39:56 | 显示全部楼层
楼主成功了吗,能否告诉你的MSN 我也一样的需求,流量在300M,我现在用的ROS
routeros
回复

使用道具 举报

发表于 2008-5-14 14:32:23 | 显示全部楼层

顶了!!!1

顶一下!!!
brogame
brogame
brogame
brogame
routeros
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|软路由 ( 渝ICP备15001194号-1|渝公网安备 50011602500124号 )

GMT+8, 2024-11-5 21:34 , Processed in 0.062013 second(s), 6 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表