[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: iptables lan a rallentatore :-/



Pol Hallen ha scritto:
> Ciao a tutti :-)
>
> credevo di aver fatto un discreto lavoro invece, utilizzando il
> firewall qui' sotto mi ritrovo dei problemi di singhiozzo della lan su
> internet.
>
> Il ping su internet (anche aumentando le dimensioni del pacchetto)
> risultano ok, nessun pacchetto perso..
>
> Non appena cerco di fare un trasferimento ftp (download), qualsiasi
> client della lan rallenta e va in time out. Idem per gli apt-get
> update && apt-get upgrade. Mentre le connessioni in lan funzionano a
> meraviglia.
>
> [cut]
Ciao,
immagino che nel sources.list tu abbia indirizzi ftp.
Quindi il tuo unico problema è sul protocollo ftp, nello specifico in
modalità attiva.
Ti serve il modulo ip_conntrack_ftp in netfilter, e le regole relative:
guarda per un esempio:
http://www.kalamazoolinux.org/presentations/20010417/conntrack.html
(in fondo).
My two cents.
Giorgio


Reply to: