Страница 1 из 1

сокрытие NAT снаружи

Добавлено: 2011-03-31 18:16:54
QweЯty
как организовать?
предисторию говорить не буду, все равно не поймете с моими то высказываниями... но админы обещали порезать нат... что сегодня они и сделали собственно... сама машина пашет, за натом ниче не пашет...

Re: сокрытие NAT снаружи

Добавлено: 2011-03-31 19:05:41
rmn
у пакетов, которые выходят с твоей машины ttl на единицу выше, чем у пакетов, которые выходят из твоей подсети.

Код: Выделить всё

# IPSTEALTH enables code to support stealth forwarding (i.e., forwarding
# packets without touching the TTL). This can be useful to hide firewalls
# from traceroute and similar tools.

options IPSTEALTH #support for stealth forwarding

Код: Выделить всё

net.inet.ip.stealth

Re: сокрытие NAT снаружи

Добавлено: 2011-04-01 1:06:39
QweЯty
собрать ядро и включить опцию в sysctl ?

пошел компилить... тоды...

Re: сокрытие NAT снаружи

Добавлено: 2011-04-01 1:12:45
Гость
все зависит от технологии как они вас выпалили
ipstelth если по ttl
а если нет,то оно вам не поможет

поэтому можете поигратся
а если не поможет
то вам прийдется рассказывать и предисторию и историю)

Re: сокрытие NAT снаружи

Добавлено: 2011-04-01 1:25:28
QweЯty
первое и основное это потому что идет большое количество трафика через розетку....
второе по торентам...
третье и далее:
<radist> а как вычисляется нат?
<radist> по соединениям к машине или трайсроут?
****** по соединениям, нагрузке на канал, ппс и пр.
****** да мы не делали traceroute, не думаю, что он что-то даст за натом
<radist> то есть просто логичное рассуждение по обьему трафика?
****** и не только, но всё говорить не буду, а то наши методы станут неэффективны
/после некоторых размышлений с freebsp/
<radist> хм... такую статистику можно получить просто смотря куда и как торент идет...
******* верно мыслишь, а ещё можно посмотреть куда и как идет радиковский инет
больше нечего...
скажу тока что стоят у нас циски в серверной на них включена стата по трафику и еще какая то стата...(судя по индикаторам на панели(в серверной был во время ее настройки, сейчас могло уже что нибудь да измениться))

Re: сокрытие NAT снаружи

Добавлено: 2011-04-01 2:09:44
Гость
если они включили определение по pps, то вы нихрена сделать не сможете
разве что уменьшать количетсво своих клиетов за натом

Re: сокрытие NAT снаружи

Добавлено: 2011-04-01 2:17:27
QweЯty
а что это?
Общая пропускная способность

Измеренная в Mbps или PPS, общая пропускная способность характеризует максимальную скорость, с которой пакеты могут передаваться через коммутатор адресатам. В коммутаторах, все порты которых имеют полосу 10 Mbps суммарная пропускная способность равна скорости порта, умноженной на число виртуальных соединений, которые могут существовать одновременно (число портов коммутатора, поделенное на 2). Коммутатор, способный обеспечивать максимальную скорость передачи не имеет внутренней блокировки.
:shock:
то есть если я поставлю 10 винтов по 4 терабайт и поставлю торент выкачивать всю локалку то меня тоже отрежут?

Re: сокрытие NAT снаружи

Добавлено: 2011-04-01 2:29:25
Гость
pps - packet per seconds

Re: сокрытие NAT снаружи

Добавлено: 2011-04-01 2:42:48
QweЯty
а если ввести ограничение на количество потоков с ip?

что то типа этого:

Код: Выделить всё

${fwcmd} add allow log ip from any to any 80 setup limit src-addr 60
только как точно это будет написано....не уверен

Re: сокрытие NAT снаружи

Добавлено: 2011-04-01 3:01:55
QweЯty
pps - packet per seconds

а это разве ни "общая пропускная способность". пакеты в секунду

Re: сокрытие NAT снаружи

Добавлено: 2011-04-01 3:41:50
Гость
на циске кажется оно как то красивее работает это pps чем просто ограничение пропускной способности
хотя они могли вам ограничить и другими способами
например православизатором