Категорії
FreeBSD Linux Misc, staff, other OpenBSD Solaris

Файерволы и keep state!

Обновлена 21.05.2014

Выдержка из документации:

“Операция состояния – путь для системы сетевой защиты, динамически создающей правила для определенных потоков при обнаружении пакетов соответствующих данному образцу. Поддержка операций состояния доступна через варианты правил check-state, keep-state и limit.

Категорії
FreeBSD Misc, staff, other Solaris

NAT с помощью ipnat

1) rc.conf

Добавляем такие строчки в /etc/rc.conf

ipnat_enable="YES"
ipnat_rules="/etc/ipnat.rules"

Категорії
FreeBSD Linux Misc, staff, other Solaris

Смотрим трафик в режиме реального времени

Обновлена 28.12.2023

Рассмотрим несколько консольных утилит, которые позволяют смотреть сетевую активность в режиме реального времени. Только 2 из них не требуют прав root’a. Обо всём по порядку:

Категорії
FreeBSD Solaris

Тюнингуем ipnat/ipfilter для большой нагрузки

Обновлена 4.10.2016

С недавнего времени начались проблемы с инетом. Причём после шлюза всё нормально пингуется, а в локалке идут страшные потери пакетов, страницы недогружаются. Полазив в инете, понял, что проблема может крыться в переполнении таблиц NAT‘а. А если быть точнее, то в переполнении таблиц ipnat’a. Именно его я использую для трансляции адресов.

Домашняя страничка Andy
Записки молодого админа
Самостоятельная подготовка к Cisco CCNA
Самостоятельная подготовка к Cisco CCNP
Powered by Muff