看板FreeBSD
标 题在NAT内,同时100人使用ftp有时会连不上
发信站成电风之谷BBS (Thu Jul 29 02:14:08 2004)
转信站ptt!ctu-reader!ctu-peer!news.nctu!netnews.csie.nctu!news.civil.ncku!EE
我利用FreeBSD 5.1架设NAT
/etc/rc.firewall内容如下:
/sbin/ipfw -f flush # // clear all rules
/sbin/ipfw add pass all from 127.0.0.1 to 127.0.0.1
/sbin/ipfw add divert natd all from any to any via rl0
/sbin/ipfw add pass all from 127.0.0.1 to any
/sbin/ipfw add pass all from xxx.xxx.xxx.xxx to any
/sbin/ipfw add pass all from 192.168.100.254 to any
/sbin/ipfw add pass all from any to xxx.xxx.xxx.1
/sbin/ipfw add pass all from any to 192.168.100.254
/sbin/ipfw add deny all from 192.168.100.1/24 to any 1-12,14-19,
23-36,38-52,54-66,69-79,81-3127,3129-65535
结果造成若有大量内部的电脑使用ftp时,
会有些电脑无法正常连线,
也有些无法大量传送档案,只能一个一个传
请问有可能是什麽问题?
是不是最後一行挡掉的port太多?
--
□ Origin: 风 之 谷 bbs.ee.ncku.edu.tw □ From: 203.71.221.51