Имеем:
Freebsd 8.2, ipfw, dummynet, pfnat.
Сетевухи: Intel ET
Траф в часы пик около 1 Gb/s
Есть желание попробовать ng_nat .
ipfw:
- Код: Выделить всё
net.inet.ip.fw.one_pass: 1
Пробовал на тестовом серваке поднять ng_nat , все вроде получается за исключением dummynet.
Пайпы идущие после правил ната уже не работают. Можно ли реализовать ng_nat не меняя значение one_pass ?
Стоит ли игра свеч ( получится ли прирост производительности сменив pf_nat на ng_nat) ?
ipfw_nat пробовал ситуация только ухудшилась . Не меняя никаких настроек поднимал ноду ipfw_nat и добавлял правила в работающий конфиг ipfw , естественно сбросив правила pf . сразу начинал расти пинг, процесс swi:net выростал до 80-90 % .
Спасибо откликнувшимся .