![[personal profile]](https://www.dreamwidth.org/img/silk/identity/user.png)
В честь 26 годовщины 26 апреля уволился с текущей работы и таки наконец начал проект http://wiki.freebsd.org/IpfwNg — хотя на работе FreeBSD и была основной системой, реальную возможность пилить ядро я так и не получил (хотя тот же NAT64 нам бы понадобился не через полгода, так через год). В ближайшие недели посижу дома и надеюсь сделать хотя бы скелет, который можно будет потом уже в свободное время потихоньку пилить — работы по проекту предстоит очень много.
Желающие обсудить по делу — велкам в каменты (хотя я туда еще не все наброски оформил).
Желающие обсудить по делу — велкам в каменты (хотя я туда еще не все наброски оформил).
no subject
Date: 2012-05-06 09:14 am (UTC)no subject
Date: 2012-05-06 12:00 pm (UTC)Хочу сравнить с ipfw nat - попробую прогнать одну и ту же полосу там и сям, и сравню.
no subject
Date: 2012-05-06 07:04 pm (UTC)# pfctl -si
no subject
Date: 2012-05-25 10:30 pm (UTC)>set limit { states 10000000, frags 800000, src-nodes 100000, table-entries 500000}
зачем, если:
>State Table Total Rate
> current entries 70467
?
>PF NAT спокойно гигабит жуёт.
ну гигабит - это смотря какими пакетиками.
а при 70к стейтов - вполне возможно. при 500к стейтов PF начинает дропать трафик.