добавил Себе keep-state правил и через роутер сразу же стали очень медленно открываться страницы
Код: Выделить всё
00001 67505502 53491754840 skipto 5 tag 1 ip from any to any in recv vlan61 keep-state
00002 4479280 5060513463 skipto 6 tag 2 ip from any to any in recv vlan20 keep-state
00005 81856841 61218996370 setfib 0 ip from any to any tagged 1
00006 13205573 15295799291 setfib 1 ip from any to any tagged 2
00007 4455086 5054890557 nat 123 ip from any to 91.ххх.ххх.ххх in via vlan20 tagged 2
00008 494650 41925439 deny ip from any to any dst-port 137-141
00010 0 0 deny ip from table(4) to any dst-port 25
64000 3175045 776282256 nat 123 ip from table(1) to any out
65535 34577394603 24841735869542 allow ip from any to any
Код: Выделить всё
kern.ncallout: 18508
kern.hz: 2000
kern.msgbuf_clear: 0
kern.msgbuf: _state: Too many dynamic rules
ipfw: install_state: Too many dynamic rules
ipfw: install_state: Too many dynamic rules
ipfw: install_state: Too many dynamic rules
net.inet.ip.fw.dyn_max =>16384
Страницы стали быстрее открываться, но все равно тупит...
Код: Выделить всё
>sysctl sysctl net.inet.ip.fw
net.inet.ip.fw.dyn_keepalive: 1
net.inet.ip.fw.dyn_short_lifetime: 5
net.inet.ip.fw.dyn_udp_lifetime: 10
net.inet.ip.fw.dyn_rst_lifetime: 1
net.inet.ip.fw.dyn_fin_lifetime: 1
net.inet.ip.fw.dyn_syn_lifetime: 20
net.inet.ip.fw.dyn_ack_lifetime: 300
net.inet.ip.fw.static_count: 72
net.inet.ip.fw.dyn_max: 4096
net.inet.ip.fw.dyn_count: 4002
net.inet.ip.fw.curr_dyn_buckets: 2048
net.inet.ip.fw.dyn_buckets: 2048
net.inet.ip.fw.tables_max: 128
net.inet.ip.fw.default_rule: 65535
net.inet.ip.fw.verbose_limit: 1000
net.inet.ip.fw.verbose: 1
net.inet.ip.fw.one_pass: 0
net.inet.ip.fw.autoinc_step: 100
net.inet.ip.fw.enable: 1
И еще:
ifconfig не показывает интерфейса ipv6, но
Код: Выделить всё
netstat -rn
Internet6:
Destination Gateway Flags Netif Expire
::1 ::1 UHL lo0
fe80::%lo0/64 fe80::1%lo0 U lo0
fe80::1%lo0 link#6 UHL lo0
ff01:6::/32 fe80::1%lo0 UC lo0
ff02::%lo0/32 fe80::1%lo0 UC lo0