begrænse antal udgående forbindelser med pf/nat

From: Claus Guttesen (none@cguttesen--yahoo.dk.lh.bsd-dk.dk)
Date: Wed 14 Apr 2004 - 22:20:51 CEST


Date: Wed, 14 Apr 2004 22:20:51 +0200 (CEST)
From: Claus Guttesen <none@cguttesen--yahoo.dk.lh.bsd-dk.dk>
Subject: begrænse antal udgående forbindelser med pf/nat
To: bsd-dk <none@bsd-dk--bsd-dk.dk.lh.bsd-dk.dk>

Hej.

Jeg ønsker at begrænse hvor mange udgående
forbindelser en intern ip-adresse kan lave.

Alle interne ip-adresser adresse-oversættes, og hvis
du har gang i en (eller flere) spillesession(er),
eller bruger speed-download-programmer mm., kan det
nemt føre til nedsat ydelse for andre, da nat-listen
bliver lang at traversere.

Derfor kunne det være fint at man i pf's nat-del kan
specificere, at alle ip-adresser har lov til at
etablere op til 512 udgående sessioner.

Jeg forsøgte i ipfilters ipnat med map-block, men den
hjalp ikke.

Hilsen
Claus

Yahoo! Mail (http://dk.mail.yahoo.com) - Gratis: 6 MB lagerplads, spamfilter og virusscan



This archive was generated by hypermail 2b30 : Wed 15 Nov 2006 - 18:24:39 CET