커널 2.4.x 에서 ipchains 를 사용할수야 있지만,
ipchains 와 iptables 를 같이 사용할수는 없습니다.
둘 중에 맘에드는녀석
;; 하나만 써야죠..
PS) ps로 달아놓으신 글의 의미가..
iptables 에서는 timeout 셋팅을 할 필요가 없다는
의미가 아닌가 싶습니다..
: 커널 2.4.x 에도 ipchain이 사용가능하지 않나요?
: 혹시 두가지를 동시에 사용하면 어떨까요?
: 한번 해보는것도 괞찮을꺼같은 생각이드네요..
:
: p.s. 해보시고..결과좀..
;;
:
:
: : 데비안에서 ipmasq 를 사용하여 마스컬레이딩을 하고있습니다.
: :
: : iptables를 사용하는데요 iptables를 사용하는 분들은 ipchains -M -S명령이
: :
: : 먹히지 않습니다. iptables를 사용해서 timeout값을 조정할수 있는
: :
: : 방법은 없나요?
: :
: :
: :
: :
: : ps.)
: : iptables.org 에서 찾아보니 다음과 같은 문구가 있더군요.
: :
: :
: : o Setting the masquerading timeouts with ipchains -M -S, or ipfwadm
: : -M -s does nothing. Since the timeouts are longer for the new NAT
: : infrastructure, this should not matter.
: :
: : 슬픕니다.
: :
: :
: :
: : : 1:1은 속도가 빠른데 2:2 이상하실때 속도느려지시는분들은
: : : 아래처럼 해보세요.
: : : echo "1" > /proc/sys/net/ipv4/ip_masq_udp_dloose
: : : ipchains -M -S 7200 60 320
: : :
: : : ipchain 명령은 UDP패킷의 timeout값을 늘려주는 것이라고하네요.
: : : 지금 테스트 해봤는데.. 무리없이 잘돌아 갑니다..
: : : (커널 2.2.15이상부터 됩니다)
: : : 실행퍼미션 준후 부팅할때 같이 불러오게 해서 쓰면 될듯싶네요..
: : :
: : : --
: : : 만능 리눅스 라우터를 위해서!!!
:
: --
: 만능 리눅스박스를 위해서!!