|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Alexander Kolesnikoff 2:5020/400 09 Nov 2006 05:17:40 To : Vadim Goncharov Subject : Re: IPFW policy routing -------------------------------------------------------------------------------- Vadim Goncharov <vadimnuclight@tpu.ru> wrote: > Hi Alex Bakhtin! > > On Wed, 8 Nov 2006 14:48:45 +0000 (UTC); Alex Bakhtin wrote about 'IPFW > policy routing': > > AB> Вопрос такой, пока компилируется ядро с IPFIREWALL_FORWARD.:) > Можно AB> ли средствами IPFW сделать per-flow policy routing? Т.е. условно > говоря у AB> нас есть два (можно считать что параллельных) канала с разной > пропускной AB> способностью. Хочется, чтобы *исходящие* соединения > балансировались между AB> этими каналами. Понятно, что для этого можно > использовать prob с аккуратно AB> подобранными коэффицентами, но мне лично > не совсем понятно - можно ли AB> совместить fwd и keep-state, т.е. > написать что-то типа AB> ipfw add 65100 prob 0.5 fwd 2.2.2.2 tcp from me > to 1.1.1.1 setup keep-state AB> ipfw add 65101 prob 0.5 fwd 3.3.3.3 tcp > from me to 1.1.1.1 setup keep-state AB> Команду вроде, принимает (ну, с > учетом того что fwd еще не вкомпилено AB> в ядро), но будет ли оно > работать? Вот в чем вопрос... > > Будет. У ipfw keep-state создает точно так же динамические рулесы для > любого action. Вот только кидать пакеты > _одного_ соединения в _разные_ > каналы, как в твоем правиле написано - очень плохая идея, tcp будет > тормозить. Почему плохая идея, и почему tcp должен тормозить ? Alexander --- ifmail v.2.15dev5.3 * Origin: UKU (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/75253ebcad4a.html, оценка из 5, голосов 10
|