全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
12
返回列表 发新帖
楼主: 诡谲
打印 上一主题 下一主题

[经验] 设置pptpd与apf

[复制链接]
11#
发表于 2010-4-19 13:48:08 | 只看该作者
用SNAT还是用MASQUERADE好?
  1. Masquerading should be used where you have a dynamic connection and the IP address is likely to change (maybe on ppp0). That way masquerading just picks up the new dynamic IP and uses that to change addresses.

  2. SNAT has some connection tracking advantages where if your link goes down for a short while, it will remember the connections that are still open/active and continue on when the link returns (depending on timeouts etc..). Masq does not, it clears the state each time it comes up as a saveguard.
复制代码
SNAT效率高哦。
12#
发表于 2010-4-19 14:10:52 | 只看该作者
不懂这个的用途。是所有访问都从虚拟网卡进来么?
那怎么防攻击的呢?
比如单个IP的WEB压力测试 具体怎么用APF阻止啊
13#
 楼主| 发表于 2010-4-19 14:15:15 | 只看该作者

回复 10# 的帖子

比较有效率.
14#
 楼主| 发表于 2010-4-19 16:05:30 | 只看该作者

回复 11# 的帖子

貌似SNAT比较好.但是我经常遇到ip_conntrack被塞满的情况.然后网络停止反应.也ping不通了.

出错信息如下.但是我的表已经设置很大了.
ip_conntrack: table full, dropping packet.
ip_conntrack: table full, dropping packet.
ip_conntrack: table full, dropping packet.
ip_conntrack: table full, dropping packet.
ip_conntrack: table full, dropping packet.
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-11-13 07:04 , Processed in 0.075813 second(s), 7 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表