[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: IPTABLES causando LAG



Denis,

Os comentários abaixo sobre ToS estão no link http://br-linux.org/tutoriais/001320.html

"Só um adendo, regras básicas do TOS:"
"Use Minimize-Delay em serviços interativos (SSH, Terminal Service, etc)"
"Use Maximize-Throughput em serviços de grande transmissão (HTTP, FTP, SMTP, etc)"

Veja se te ajuda.

Um abraço,

Luiz Gonzaga da Mata.

Denis escreveu:

Galera, eu tenho um servidor web e até então ele estava sem firewall


eu habilitei o Iptables, com algumas regras simples para começar por enquanto...


mas agora com o iptables habilitado ele está gerando uma lentidão para
estabelecer as conexões....(as que têm regras permitindo)

Um exemplo bobo é um ftp


eu alterei a police da minha chain INPUT para DROP e coloquei uma regra:

iptables -A INPUT -s 172.16.8.0/16 -j ACCEPT


e com isso gera um lag de uns 10 segundos para estabelecer a conexão
com o servidor....

tentei com uma regra diferente:

iptables -A INPUT -s 172.16.8.0/16 -p tcp --dport 21 -j ACCEPT
iptables -A INPUT -s 172.16.8.0/16 -p tcp --dport 20 -j ACCEPT


mas a lentidão é a mesma...


Algum pode me dar umas dicas sobre como diminuir este LAG nas conexões?


Denis Marcelo







Reply to: