kernel i Netfilter .....

Paweł Gołaszewski blues w ds6.pg.gda.pl
Wto, 4 Lut 2003, 10:05:44 CET


On Tue, 4 Feb 2003, Wojciech "Sas" Cieciwa wrote:
> Jako, ze ostatnio sporo osob narzeka na netfilter, a ja raczej go nie
> uzywam mam ogromna prosbe:
> - czego uzywacie z netfilter'a ?
> 
> mam ochote zrobic odrobine inaczej, instalowac tylko te fragmenty
> netfiltera ktore sa uzywane. Bo wtedy zawsze bede mogl zlapac kogos za
> fraki i zapytac: "Co Ci dokladnie nie dziala?" I odpowiedz powinna byc
> prosta i jasna .. :)

Do niedawna na routerze o duzym ruchu uzywalem netfiltra (ruch w szczycie 
ponad 500Mbit). Wystarczylo zaladowac conntrack-a, a moglem spokojnym 
spacerkiem sie ubierac i isc maszyne zrebootowac...
Ostatnim kernelem, ktory mi poprawnie chodzil, bylo 2.4.17
Od 2.4.18 kazdy kernel na dzien dobry mial ogromne obciazenie, tak jak na 
2.4.17 po zaladowaniu conntrack.
Czasem bywaly tez oopsy, ktore podsylalem na listy.
Aha - nie mialo znaczenia czy kernel jest vanila czy dystrybucyjny.

Uzywalem jedynie prostych rzeczy - filter, multiport, REJECT, DENY. Na 
priv moge podeslac skrypt do stawiania "ogniomurka", ale to chyba 
bezcelowe, bo musialbys wygenerowac taki ruch.

-- 
---------------------------------
pozdr.  Paweł Gołaszewski        
---------------------------------
CPU not found - software emulation...



Więcej informacji o liście dyskusyjnej pld-devel-pl