PF og timeouts og pakketab

From: Tue Topholm (none@tt--device.dk.lh.bsd-dk.dk)
Date: Sun 27 Aug 2006 - 11:52:09 CEST


Subject: PF og timeouts og pakketab
From: "Tue Topholm" <none@tt--device.dk.lh.bsd-dk.dk>
Date: Sun, 27 Aug 2006 11:52:09 +0200
To: "bsd-dk@bsd-dk.dk" <none@bsd-dk--bsd-dk.dk.lh.bsd-dk.dk>

Hej Liste

Jeg har fået bygget en rimelig stor pf.conf op, men ikke noget advanceret, men når jeg bruger den oplever mine brugere pakketab og timeouts.

Min firewall er sat op som en transparent firewall, og jeg har alt åbnet op på det ydre, mens jeg filtrere på det indre.

Jeg har sat nogle makro'er op for at lette gøre det mere overskueligt.

Men er der en begræsning på hvor stor en pf.conf fil kan være før der sker timeouts og pakketab eller hvad.

Det skal så lige siges at jeg ikke har implementeret antispoof og scrub og flags S/SA på det endnu, ved godt at det er en god ide, men kan dette have indflydelse...

Med venlig hilsen

Tue Topholm



This archive was generated by hypermail 2b30 : Wed 15 Nov 2006 - 18:25:03 CET