Size: a a a

2020 June 18

RS

Roman Shevchenko in ntwrk
Aleksandr Baliushko
У нас нет ограничения "Такому то клиенту столько портов"
Хотм удостовериться что нет проблемы с количеством этих портов, и образно говоря "всем хватает"
ты упереться можешь только когда от одного нат адреса на другой адрес установишь 64к коннектов
источник

RS

Roman Shevchenko in ntwrk
а интернет он такой, коннектов много на разные адреса
источник

S

Sergey in ntwrk
Roman Shevchenko
ты упереться можешь только когда от одного нат адреса на другой адрес установишь 64к коннектов
не просто на адрес, а на адрес+порт
источник

RS

Roman Shevchenko in ntwrk
Sergey
не просто на адрес, а на адрес+порт
да, точно
источник

VA

Vladimir Antipov in ntwrk
видимо человек привык к sh ip nat stats на кошках)
источник

AB

Aleksandr Baliushko in ntwrk
Ну если у нас 3 абона каждый в порыве просканить весь инет откроет по 35к конекшенов на разные адреса, оно будет работать?
источник

S

Sergey in ntwrk
Aleksandr Baliushko
Ну если у нас 3 абона каждый в порыве просканить весь инет откроет по 35к конекшенов на разные адреса, оно будет работать?
да
источник

S

Sergey in ntwrk
точнее, у вас общее количество раньше закончится
источник

VK

Vladimir Komendant in ntwrk
я знаю решение, чтобы не парсить выводы - купить вендорскую нат железку, там обычно все хорошо со статистикой )
источник

S

Sergey in ntwrk
Vladimir Komendant
я знаю решение, чтобы не парсить выводы - купить вендорскую нат железку, там обычно все хорошо со статистикой )
просто человек привык к nat-у, у которого 64К соурса порта на белый IP
источник

S

Sergey in ntwrk
вот в чём проблема
источник

S

Sergey in ntwrk
если уж и заниматься это задачей, то надо считать per-свой-белый-IP+dst_ip+dst_port
источник

RS

Roman Shevchenko in ntwrk
ну линуксовый нат прикольно, только вот как таблицу коннтрака раздувает так он тормозить начинает
источник

S

Sergey in ntwrk
Roman Shevchenko
ну линуксовый нат прикольно, только вот как таблицу коннтрака раздувает так он тормозить начинает
букеты надо увеличивать
источник

S

Sergey in ntwrk
хештаблицы
источник

S

Sergey in ntwrk
и L3-кеш CPU 🙂
источник

S

Sergey in ntwrk
просто линуксовый сервер раньше сдохнет от pps чем от раздутой таблицы conntrack
источник

S

Sergey in ntwrk
поэтому всё норм с натом
источник

AB

Aleksandr Baliushko in ntwrk
Roman Shevchenko
ну линуксовый нат прикольно, только вот как таблицу коннтрака раздувает так он тормозить начинает
Все, понял, точно не подумал что с одного сорс порта пачка абонов может ходить на разные сервисы
источник

AB

Aleksandr Baliushko in ntwrk
Как то сразу вылетело с головы, спс
источник