скоростя увеличиваются, нагрузка растёт :)
что делать с ip_conntrack? просто тупо увеличивать ip_conntrack_max или может быть поиграться с timeout-ами? если да, то, что именно лучше крутить? машина выступает роутером/натом, пять гигабитных сетевух, трафик в среднем 400,400,100,10,10 мегабит
>скоростя увеличиваются, нагрузка растёт :)
>что делать с ip_conntrack? просто тупо увеличивать ip_conntrack_max или может быть поиграться
>с timeout-ами? если да, то, что именно лучше крутить? машина выступает
>роутером/натом, пять гигабитных сетевух, трафик в среднем 400,400,100,10,10 мегабитКак ещё один вариант, для некоторых соединений можно отключить connection tracking
http://security.maruhn.com/iptables-tutorial/x10027.html