Господа, такой вопрос.
Добавил в фаервол правило
Код: Выделить всё
01025 allow tcp from any to me dst-port 80,443 in via vlan2 limit src-addr 10
Собственно цель ограничить кол-во коннектов от одного адреса, дабы разгрузить apache.
Обнаружил что клиенты nod и сервера era перестали обновляться.
При чем остальной web трафик бегает нормально.
Вернул правило назад
Код: Выделить всё
01025 allow tcp from any to me dst-port 80,443 in via vlan2 keep-state
Все опять заработало ...
В принципе понятно что нужно сделать, или отключить или увеличить кол-во конектов, но вопрос.
Неужели Nod клиент или сервер era генерит более 10 конектов при обновлении базы ?
Или может я что то недопонимаю и не верно настроил ?