URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 41908
[ Назад ]

Исходное сообщение
"тормоза + natd freebsd = почему?"

Отправлено DeD , 20-Мрт-04 00:22 
Господа, я никак не могу найти решения проблемы лагучести natd. На мой рутер падает какнал в 10 мбит (может чуток поменьше, но типа того), а вот машины (около 30) которые я начу долго ходят через рутер в нет.
настроеки с которыми я пробовал все это дело:
kernel IPDIVERT IPFIREWALL
p4-2000mhz\512mb ram\ сетевухи на intel chipset
ipfw add divert natd all from any to any
ipfw add allow all from any to any
может я заварачиваю не правельно? Подскажите если у когото была такая ситуация.
Заранне благодарен.

Содержание

Сообщения в этом обсуждении
"тормоза + natd freebsd = почему?"
Отправлено Havoc , 20-Мрт-04 08:46 
Дивертить надо только трафик через наружній интерфейс
ipfw add divert natd all from any to any via out_iface


"тормоза + natd freebsd = почему?"
Отправлено DeD , 20-Мрт-04 12:45 
>Дивертить надо только трафик через наружній интерфейс
>ipfw add divert natd all from any to any via out_iface
к сожадению так оно и есть...я дивертю с виа, просто забыл написать...а вот лагает все рано..=(
хм...интересно, а конструкция add divert natd all from any to any via 195.195.195.195 , где 195.195.195.195 айпи смотрящий в нет будет корректно отрабатывать?


"тормоза + natd freebsd = почему?"
Отправлено Havoc , 22-Мрт-04 11:08 
>>Дивертить надо только трафик через наружній интерфейс
>>ipfw add divert natd all from any to any via out_iface
>к сожадению так оно и есть...я дивертю с виа, просто забыл написать...а
>вот лагает все рано..=(
>хм...интересно, а конструкция add divert natd all from any to any via
>195.195.195.195 , где 195.195.195.195 айпи смотрящий в нет будет корректно отрабатывать?
Будет.



"тормоза + natd freebsd = почему?"
Отправлено Hammer , 24-Мрт-04 07:20 
>Господа, я никак не могу найти решения проблемы лагучести natd. На мой
>рутер падает какнал в 10 мбит (может чуток поменьше, но типа
>того), а вот машины (около 30) которые я начу долго ходят
>через рутер в нет.
>настроеки с которыми я пробовал все это дело:
>kernel IPDIVERT IPFIREWALL
>p4-2000mhz\512mb ram\ сетевухи на intel chipset
>ipfw add divert natd all from any to any
>ipfw add allow all from any to any
>может я заварачиваю не правельно? Подскажите если у когото была такая ситуация.
>
>Заранне благодарен.


#!/bin/sh
oif=dc0
oip=192.168.14.101
iip=192.168.17.0/24
iip2=192.168.16.0/24
/sbin/natd -n $oif
/sbin/ipfw add 10001 divert natd all from $iip to any out via $oif
/sbin/ipfw add 10001 divert natd all from $iip2 to any out via $oif
/sbin/ipfw add 10001 divert natd all from any to $oip in via $oif
И будет тебе счастье