Страница 1 из 1

параметры sysctl.conf

Добавлено: 2013-01-10 15:36:52
MasterRS
Всем здравствуйте
Помогите грамотно настроить sysctl.conf для сервера на Gentoo, выполняющего следующие задачи:
1) DHCP сервер, имеющий порядка 250 vlan`ов (250 подсетей /24) с ip адресами на каждом vlan
2) маршрутизатор для организация выхода в интернет через NAT

текущий конфиг sysctl.conf:

Код: Выделить всё

net.ipv4.ip_forward = 1

#net.ipv4.conf.all.proxy_arp = 1
#net.ipv4.conf.all.arp_announce = 1
#net.ipv4.ip_dynaddr = 0

net.ipv4.netfilter.ip_conntrack_max = 100000
#net.ipv4.neigh.default.gc_thresh1 = 256


#net.ipv4.tcp_ecn = 0

#net.ipv4.conf.default.rp_filter = 0

#net.ipv4.conf.all.rp_filter = 0

#net.ipv4.tcp_syncookies = 1

net.ipv4.conf.all.accept_source_route = 1
net.ipv4.conf.default.accept_source_route = 1

#net.ipv4.conf.all.accept_redirects = 0
#net.ipv4.conf.default.accept_redirects = 0

#net.ipv4.conf.all.rp_filter = 2
#net.ipv4.conf.default.rp_filter = 2

#net.ipv4.conf.all.secure_redirects = 0
#net.ipv4.conf.default.secure_redirects = 0

#net.ipv4.icmp_echo_ignore_broadcasts = 1

#kernel.sysrq = 0

kernel.panic = 3

#kernel.pid_max = 999999

#fs.nfs.nlm_tcpport = 0

#fs.nfs.nlm_udpport = 0

net.ipv4.neigh.default.gc_thresh1=4096
net.ipv4.neigh.default.gc_thresh2=4096
net.ipv4.neigh.default.gc_thresh3=8192
существует проблема с локальными ip адресами, в записях arp - incomplete, с других хостов пинг не проходит, но если на данном сервере запустить пинг до проблемных адресов - в arp таблице мак-адрес появляется и пинг с других хостов также начинает работать
какая то проблема с протоколом arp

в чем может быть дело?
буду рад любым советам
спасибо

Re: параметры sysctl.conf

Добавлено: 2013-01-10 19:49:12
Neus
А чем Фря не устроила?
Как раз для неё работка:-)