Имеется машина с rh9 3ГГЦ 1024 озу и 3 сетевых карты простых реалтековских, характер трафика - голос , т.е маленькие пакеты но много , утелизация канала где то в максимуме 4 Мбит.. Написал скрипт который генерит правила для iptables, получилось около 255 правил , в связи с чем имею вопросы : не окасеет ли iptables от 255 правил (в ИНПУТЕ) , сильно ли повлияют они на загрузку проца, и сколько вообще на практике может потянуть правил iptables.
>Имеется машина с rh9 3ГГЦ 1024 озу и 3 сетевых карты простых
>реалтековских, характер трафика - голос , т.е маленькие пакеты но много
>, утелизация канала где то в максимуме 4 Мбит.. Написал скрипт
>который генерит правила для iptables, получилось около 255 правил , в
>связи с чем имею вопросы : не окасеет ли iptables от
>255 правил (в ИНПУТЕ) , сильно ли повлияют они на загрузку
>проца, и сколько вообще на практике может потянуть правил iptables.
>
да хоть мильен (утрирую, конечно) правил - все переварит. машина достаточно мощная для осуществления фильтрации. вообще, неплохо было бы подумать о более продуманной структуре правил, возможно, создать дополнительные таблицы, подключить какие-то дополнительные модули. встречный вопрос - а зачем так много правил-то?
>да хоть мильен (утрирую, конечно) правил - все переварит. машина достаточно мощная
>для осуществления фильтрации. вообще, неплохо было бы подумать о более продуманной
>структуре правил, возможно, создать дополнительные таблицы, подключить какие-то дополнительные модули. встречный
>вопрос - а зачем так много правил-то?
правил много вот почему : эта машина - гейткипер и хочится чтобы доступ на порты выше 1024 имели только сервера наших парнеров .. партнеров около 70 по 4 правила на каждого + оптимизация..
>
>да хоть мильен (утрирую, конечно) правил - все переварит. машина достаточно мощная
>для осуществления фильтрации. вообще, неплохо было бы подумать о более продуманной
>структуре правил, возможно, создать дополнительные таблицы, подключить какие-то дополнительные модули. встречный
>вопрос - а зачем так много правил-то?
а кстати можно ли создать одну какую нить таблицу с этими 4 правилами а потом каждого из 70 туда тыкать , быстрее будет ?
> а кстати можно ли создать одну какую нить таблицу с этими
>4 правилами а потом каждого из 70 туда тыкать , быстрее
>будет ?Во-первых, это будет удобнее для понимания, а во-вторых, как минимум, не медленнее.