На FreeBSD используется ipnat, для обеспечения выхода приватных адресов в
Интернет через один реальный адрес.
Подскажите, пожалуйста, какое максимальное число одновременных интернет сессий может поддерживать FreeBSD в связке с ipnat?
И отчего (от каких факторов) это количество зависит?
>На FreeBSD используется ipnat, для обеспечения выхода приватных адресов в
>Интернет через один реальный адрес.
>Подскажите, пожалуйста, какое максимальное число одновременных интернет сессий может поддерживать FreeBSD в
>связке с ipnat?
>И отчего (от каких факторов) это количество зависит?
Почитай Network adress retranslator там написано что ретрансляция адрессов происходит на основе UDP, TCP заголовка так как только в этих заголовках можно найти такие уникальные для каждого пакета индефикаторы как ACK number,SEQ number, DST-port,SRC-port вот и смотри ACK и SEQ занимают по 4 байта то есть 2*(256^4) камбинаций то есть если тебе этого будет мало то IPNAT по умолчанию на выходе использует диапозон портов около (4000) так что перемножив всю эту кучу прийдешь к выводу о том сколько может быть одновременно открытых сессий да на 4 поделить не забудь для "метода плавающего окна" как известно он блоки по 4 пакета использует.
Если я правильно понял NAT может одновременно пропускать до
8589934592000 пакетов TCP/UDP - это круто. Но я думаю, что ни один
сервер с этим не справится.Связи с этим такой вопрос. Требуется расчитать количество ОЗУ
для сервера, который бы легко справлялся с 1000 одновременных сессий
через NAT?
>Если я правильно понял NAT может одновременно пропускать до
>8589934592000 пакетов TCP/UDP - это круто. Но я думаю, что ни один
>
>сервер с этим не справится.
>
>Связи с этим такой вопрос. Требуется расчитать количество ОЗУ
>для сервера, который бы легко справлялся с 1000 одновременных сессий
>через NAT?
Почитай ещо раз про ретрансляцию IP адрессов. В кратце когда ты посылешь пакет из Fake NET(TCP 192.168.0.10:232/24) -> Geteway+NAT(192.168.0.1)->Real IP(195.195.195.1)->167.189.190.10:80 создается динамическое правило вида 192.168.0.10:232 - 167.189.190.10:80 правило живёт до конца TCP сессии или по истечению Timeout'a.Это с TCP протоколом с UDP немного сложнее там нету ACK и SEQ зато UDP меньше используют ну и пох. что похерился один из 100 DNS запросов новый пошлём. С твоей задачей берёшь 866P3/128 ставишь FreeBSD и как за глаза тебе 1000 пользователей разгребёт только смотри тут могут другие моменты быть проблемой.
100 мегабит на 1000 пользователей не ахти. Тогда лучше ставить несколько внутрених и внешних интерфейсов
Спасибо за исчерпывающий ответ.