论坛风格切换切换到宽版
  • 846阅读
  • 7回复

[问题求助]是什么影响了IPTABLES的性能? [复制链接]

上一主题 下一主题
离线dwbtongyi.
 
发帖
2171
C币
-60536
威望
368
贡献值
1
银元
0
铜钱
4781
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
$IPTABLES -A F.ORWARD -m state. --state ESTABLISHED,RELATED -j ACCEPT<性病>
$IPTABLES -A FOR.WAR.D -d www.csdn.net -j ACCEPT.
$IPTABLES -A FORWARD -d community..csdn.net -j. ACCEPT.
$IPTABLES -A FO.RWARD -d www.microsoft.c.om -j ACCEPT.
$.IPTABLES -A FORWARD -s 192.16.8.1.57/32 -j DROP.
$IPTAB.LES -A FORWARD -s 192.168.1.43/32. -j DROP             汽车
$IPTABLES .-A FORWARD -s 1.92.168.1.44/32 -j DROP.
$I.PTABLES -A .FORWARD -s 192.168.1.27/32 -j DROP           建材
$IPTABLES -A. FORWARD -s 192.168.1.45./32 -j DROP.
$IPTABL.ES -A FORWARD -s 192.168.1.47/32 -j DR.OP.
$IPTABLES -A FORWARD -s 192.16.8.1.0/24. -j ACCEPT.

公司只让这几台机子访问这几个网站,但是执.行后这几台机子CSDN特别慢 ,其他没做限制的上网都挺正常.的.

[ 本帖最后由 iori833 于 2006-11..-3 13:44 编辑 ]电脑

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线伊泽浩.
发帖
2034
C币
-505373
威望
375
贡献值
2
银元
-3
铜钱
4523
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
让哪几台上?

离线wx8052.
发帖
1934
C币
-235534
威望
393
贡献值
1
银元
-1
铜钱
4518
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
192.168.1.57   192.168.1.43   192.168.1.44   192.168.1.27
192.168.1.45  192.168.1.47上CSDN和微软都特慢,但是其他没做限制的都挺快的

离线b88954966.
发帖
1978
C币
-235378
威望
361
贡献值
1
银元
-4
铜钱
4576
人人网人气币
0
只看该作者 地板  发表于: 2010-04-13
在你的机器上:

先不要访问网络,然后
tcpdump -n -i eth0 (假设eth0是你访问外网的接口) -p tcp

打开浏览器,分别访问上述网站,看看需要访问哪些IP和端口

然后,再看看你的 iptables 设置的规则
$IPTABLES -A FORWARD -d www.csdn.net -j ACCEPT
$IPTABLES -A FORWARD -d community.csdn.net -j ACCEPT
$IPTABLES -A FORWARD -d www.microsoft.com -j ACCEPT
看看允许的是哪些地址?

也许你会有一些收获!

离线guanchutao.
发帖
2082
C币
-152285
威望
374
贡献值
1
银元
-2
铜钱
4620
人人网人气币
0
只看该作者 4楼 发表于: 2010-04-13
community.csdn.net
www.microsoft.com
这么大的网站肯定做了负载均衡

离线laojean.
发帖
2275
C币
-138370
威望
436
贡献值
6
银元
3
铜钱
5179
人人网人气币
0
只看该作者 5楼 发表于: 2010-04-13
我发现加上
$IPTABLES -A FORWARD -d community.csdn.net -j ACCEPT类似语句
IPTABLES脚本运行时要比没有多很长的时间

离线initiallong.
发帖
2056
C币
-152475
威望
366
贡献值
1
银元
0
铜钱
4560
人人网人气币
0
只看该作者 6楼 发表于: 2010-04-13
5555555555555

发帖
2113
C币
-235288
威望
388
贡献值
1
银元
-2
铜钱
4716
人人网人气币
0
只看该作者 7楼 发表于: 2010-04-13
能否用squid来作限制?比较方便,再说也快

还有,又点不太理解你所写的限制条件,这样能限制吗?我认为如果要限制某台机,应该这样写吧

$IPTABLES -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
$IPTABLES -A FORWARD -s 192.168.1.57/32 -d www.csdn.net -j ACCEPT
$IPTABLES -A FORWARD -s 192.168.1.57/32 -d community.csdn.net -j ACCEPT
$IPTABLES -A FORWARD -s 192.168.1.57/32 -d www.microsoft.com  -j ACCEPT
$IPTABLES -A FORWARD -s 192.168.1.57/32 -j DROP
$IPTABLES -A FORWARD -s 192.168.1.0/24 -j ACCEPT

快速回复
限100 字节
批量上传需要先选择文件,再选择上传
 
上一个 下一个