<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: PF timeouts и sysctl net.inet</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/91586.html</link>
    <description>Доброго всем дня.&lt;br&gt;&lt;br&gt;помогите разобраться или ткните в ман, если я плохо искал, пожалуйста.&lt;br&gt;&lt;br&gt;есть FreeBSD 8, фильтр PF.&lt;br&gt;у него есть таймауты: &lt;br&gt;&lt;br&gt;#pfctl -st&lt;br&gt;tcp.first                    30s&lt;br&gt;tcp.opening                   5s&lt;br&gt;tcp.established           18000s&lt;br&gt;tcp.closing                  60s&lt;br&gt;tcp.finwait                  30s&lt;br&gt;tcp.closed                   30s&lt;br&gt;tcp.tsdiff                   10s&lt;br&gt;&amp;lt;cut&amp;gt;&lt;br&gt;&lt;br&gt;эти тамауты как-то связаны/перекрывают/коррелируют с таймаутами tcp-стека самой системы?&lt;br&gt;&lt;br&gt;net.inet.flowtable.tcp_expire: 86400&lt;br&gt;net.inet.flowtable.fin_wait_expire: 600&lt;br&gt;net.inet.flowtable.udp_expire: 300&lt;br&gt;net.inet.flowtable.syn_expire: 300&lt;br&gt;net.inet.tcp.keepintvl: 5000&lt;br&gt;net.inet.tcp.keepinit: 75000&lt;br&gt;net.inet.tcp.finwait2_timeout: 60000&lt;br&gt;net.inet.tcp.fast_finwait2_recycle: 1&lt;br&gt;net.inet.tcp.msl: 5000&lt;br&gt;&amp;lt;etc&amp;gt;&lt;br&gt;&lt;br&gt;если sysctl более-менее описан, то инфа по таймаутам PF в основном в почтовых рассылках.&lt;br&gt;тюнить их надо совместно (насколько я понимаю), а для этого надо понимать как они связаны. этой инфы найти не уда</description>

<item>
    <title>PF timeouts и sysctl net.inet (Ramirez)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/91586.html#4</link>
    <pubDate>Thu, 19 May 2011 21:41:10 GMT</pubDate>
    <description>&amp;gt; Поставьте pftop. Меняете, например, tcp.closed наблюдаете как поменялось значение.&lt;br&gt;&lt;br&gt;да, я вобщем-то, этим и и занимаюсь. но думал, вдруг есть описание внятное...&lt;br&gt;за совет - спасибо!&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>PF timeouts и sysctl net.inet (artemrts)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/91586.html#3</link>
    <pubDate>Thu, 19 May 2011 10:01:05 GMT</pubDate>
    <description>&amp;gt; я наверное неудачно выразился. документацию я конечно читал (возможно недостаточно внимательно), &lt;br&gt;&amp;gt; и наиболее известные статьи (например http://home.nuug.no/~peter/pf/en/) тоже.&lt;br&gt;&amp;gt; из документации не всегда ясно как вычисляется то или иное значение, а, &lt;br&gt;&amp;gt; например, про tcp.tsdiff я вообще почти ничего толком не нашел.&lt;br&gt;&amp;gt; а озадачился я по одной простой причине: допустим, я накрутил таймауты PF. &lt;br&gt;&amp;gt; имеет-ли смысл потом крутить таймауты в sysctl? или они теряют смысл &lt;br&gt;&amp;gt; пока загружен и работает PF?&lt;br&gt;&lt;br&gt;Поставьте pftop. Меняете, например, tcp.closed наблюдаете как поменялось значение. Я лично не меняю параметры систл.&lt;br&gt;</description>
</item>

<item>
    <title>PF timeouts и sysctl net.inet (Ramirez)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/91586.html#2</link>
    <pubDate>Wed, 18 May 2011 19:45:16 GMT</pubDate>
    <description>я наверное неудачно выразился. документацию я конечно читал (возможно недостаточно внимательно), и наиболее известные статьи (например http://home.nuug.no/~peter/pf/en/) тоже.&lt;br&gt;из документации не всегда ясно как вычисляется то или иное значение, а, например, про tcp.tsdiff я вообще почти ничего толком не нашел.&lt;br&gt;&lt;br&gt;а озадачился я по одной простой причине: допустим, я накрутил таймауты PF. имеет-ли смысл потом крутить таймауты в sysctl? или они теряют смысл пока загружен и работает PF?&lt;br&gt;</description>
</item>

<item>
    <title>PF timeouts и sysctl net.inet (artemrts)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/91586.html#1</link>
    <pubDate>Tue, 17 May 2011 17:44:46 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; net.inet.flowtable.udp_expire: 300 &lt;br&gt;&amp;gt; net.inet.flowtable.syn_expire: 300 &lt;br&gt;&amp;gt; net.inet.tcp.keepintvl: 5000 &lt;br&gt;&amp;gt; net.inet.tcp.keepinit: 75000 &lt;br&gt;&amp;gt; net.inet.tcp.finwait2_timeout: 60000 &lt;br&gt;&amp;gt; net.inet.tcp.fast_finwait2_recycle: 1 &lt;br&gt;&amp;gt; net.inet.tcp.msl: 5000 &lt;br&gt;&amp;gt; &amp;lt;etc&amp;gt; &lt;br&gt;&amp;gt; если sysctl более-менее описан, то инфа по таймаутам PF в основном в &lt;br&gt;&amp;gt; почтовых рассылках.&lt;br&gt;&lt;br&gt; Неправду говорите &lt;br&gt;&lt;br&gt;http://www.openbsd.org/cgi-bin/man.cgi?query=pf.conf&amp;apropos=0&amp;sektion=0&amp;manpath=OpenBSD+4.1&amp;arch=i386&amp;format=html&lt;br&gt; Раздел OPTIONS&lt;br&gt;&lt;br&gt;А вообще, зачем оно вам надо? Пользуйтесь готовыми шаблонами set optimization&lt;br&gt;</description>
</item>

</channel>
</rss>
