Доброе всем...
Возник маахонький вопрос на который никак не могу найти ответ:Есть сервер на FreeBSD и связка natd+divert.
Вопрос:
на cisco есть команды типа show ip nat ..... по которым можно много чего о нате углядеть, есть установки параметров таймаутов на tcp и udp трансляции, ограничения на количество трансляций по тем или иным признакам....Чем и как все это можно проделать на FreeBSD??
если по поводу ограничений трансляций есть косвенные данные - использование парамера limit в ipfw, то вот по поводу статистики и посмотреть таблицу текущих трансляций - полный туман и отсутствие инфы.
> в ipfw, то вот по поводу статистики и посмотреть таблицу текущих
> трансляций - полный туман и отсутствие инфы.в libalias на которой построен natd и ipfw nat такой функциональности не предусмотрено, хотя есть сторонние патчи в состоянии pre-pre-pre-alfa
>[оверквотинг удален]
> Есть сервер на FreeBSD и связка natd+divert.
> Вопрос:
> на cisco есть команды типа show ip nat ..... по которым можно
> много чего о нате углядеть, есть установки параметров таймаутов на tcp
> и udp трансляции, ограничения на количество трансляций по тем или иным
> признакам....
> Чем и как все это можно проделать на FreeBSD??
> если по поводу ограничений трансляций есть косвенные данные - использование парамера limit
> в ipfw, то вот по поводу статистики и посмотреть таблицу текущих
> трансляций - полный туман и отсутствие инфы.Перейти на pf NAT, там предусмотрен ряд механизмов.
Да и работает оно получше чем NATd.
>[оверквотинг удален]
>> на cisco есть команды типа show ip nat ..... по которым можно
>> много чего о нате углядеть, есть установки параметров таймаутов на tcp
>> и udp трансляции, ограничения на количество трансляций по тем или иным
>> признакам....
>> Чем и как все это можно проделать на FreeBSD??
>> если по поводу ограничений трансляций есть косвенные данные - использование парамера limit
>> в ipfw, то вот по поводу статистики и посмотреть таблицу текущих
>> трансляций - полный туман и отсутствие инфы.
> Перейти на pf NAT, там предусмотрен ряд механизмов.
> Да и работает оно получше чем NATd.Спасибо, подумаем в этом направлении...
Читал еще о реализации нат в нетграф - в качестве основного преимущества упоминается меньшая нагрузка на систему, есть ли там подобные инструменты?
> Читал еще о реализации нат в нетграф - в качестве основного преимущества
> упоминается меньшая нагрузка на систему, есть ли там подобные инструменты?ng_nat использует тот-же самый libalias, что и natd\ipfw nat