Existe alguma forma para ver qual se o pf ta abrindo o bico, ou algum
geito de monitorar as conexoes?
Coloquei novamente em produção, tá dando umas engasgadas ainda...
valeu pessoal
Olá, Minha estrutura é simplesmente o PF fazendo uma DMZ. Não uso
QOS , simplesmente tenho o PF para redirecionar o
Olá Pessoal,
Tive mesmo que tirar o firewall de produção pois estava causando
prejuisos...
Como não posso mais parar o serviço, fiz um teste de sobrecarga encima
do firewall com o AB.
Usei 2 maquinas Opteron DUal Core no teste com a seguinte linha de
comando
ab -n 10 -c 1000
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1
Oliver Thies Paulini escreveu:
Olá Pessoal, Tive mesmo que tirar o firewall de produção pois
estava causando prejuisos...
Como não posso mais parar o serviço, fiz um teste de sobrecarga
encima do firewall com o AB. Usei 2 maquinas Opteron DUal
Olá,
Minha estrutura é simplesmente o PF fazendo uma DMZ.
Não uso QOS , simplesmente tenho o PF para redirecionar o trafego para
servidores internos.
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1
Oliver Thies Paulini escreveu:
Olá Pessoal, Tive mesmo que tirar o firewall de produção pois
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1
Oliver Thies Paulini escreveu:
Olá, Minha estrutura é simplesmente o PF fazendo uma DMZ. Não uso
QOS , simplesmente tenho o PF para redirecionar o trafego para
servidores internos.
Mas perai,
No seu e-mail você diz que o servidor web que recebe
Isso foi um teste com o AB de fora para dentro, carga alta no servidor
web significa que os pacotes estao , ou pelo menos uma parte deles estao
passando corretamente ao destino.
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1
Oliver Thies Paulini escreveu:
Olá, Minha estrutura é
Olá para todos da lista.
Este é o meu primeiro post.
Estou recorrendo a lista pois já lí varios artigos , uma parte do handbook, e
um guia para Open bsd e nao achei respostas.
Á alguns dias montei um firewall simplezinho com pf, apenas com intuito de
fazer redirecionamento de trafego para
Esse seu cenario e basico seu hardware parece ser mais suficiente.
Isto esta cheirando dns, procure usar ferramentas como tcpdump para
verificar como os pacotes se comportam, procure testar a rede sem
maquinas.
Uma outra coisa sem firewall sua rede fica mais rapida?
Poste suas regras, envie um ps
8 matches
Mail list logo