Ubuntu Suomen keskustelualueet

Ubuntun käyttö => Ohjelmointi, palvelimet ja muu edistyneempi käyttö => Aiheen aloitti: decod - 12.07.09 - klo:20.27

Otsikko: Iptables ja iso määrä sääntöjä (around 300 000 riviä).
Kirjoitti: decod - 12.07.09 - klo:20.27
Ubuntu 9.04 (desktop/32b) ei näytä suostuvan ottamaan enempää sääntöjä kuin alle 200 000, aiemmin käytin around 300 000 säännön blocklistaa 8.1 (server) versiossa. Saako asian korjattua jotenkin? Mielellään ilman kernelin kääntämistä.
Otsikko: Vs: Iptables ja iso määrä sääntöjä (around 300 000 riviä).
Kirjoitti: vmapinf - 12.07.09 - klo:22.12
Uteliaisuus heräsi, mihin käytät noin massiivista listaa? En osaa lonkalta kyl vastata kysymykseesi.
Otsikko: Vs: Iptables ja iso määrä sääntöjä (around 300 000 riviä).
Kirjoitti: decod - 12.07.09 - klo:23.31
Uteliaisuus heräsi, mihin käytät noin massiivista listaa? En osaa lonkalta kyl vastata kysymykseesi.

Nämä on näitä Bluetackin "file sharing security solutions" listoja. Laitan kaiken trafiikin varmuudeksi samojen listojen läpi niin säästyy monelta vaivalta niin torrenttien kuin yleisen selailun kanssakin sekä toosassa, että linuxissa. Suhteellisen hyvin on toiminut eikä syö tehoakaan juuri. Nyt vaan tuli sellainen tilanne, että serverini on poissa käytöstä jonkin aikaa ja laitan trafiikin läppärin läpi, jossa on siis vain tuo desktop ubuntu.

Kyseessä ei siis ollut mikään kiina/iran ilmiö ;-)
Otsikko: Vs: Iptables ja iso määrä sääntöjä (around 300 000 riviä).
Kirjoitti: decod - 15.07.09 - klo:22.23
Kuten yleensä elämässä asiat on paras vain korjata itse. Ongelmana oli liian pieni vmalloc, antamalla kernelille parametri vmalloc=256M homma korjaantui.