RE: firewall leeeeento
Puedes enviar la siguiente información:
1) cat /proc/net/ip_conntrack | wc -l
2) cat /proc/sys/net/ipv4/ip_conntrack_max
3) free -m -o
4) Observa el "cat /proc/net/dev" para verificar colisiones.
5) verifica en "cat /var/log/messages" la velocidad de link de la interfaz
de red.
Atte
VRD
-----Mensaje original-----
De: patovala [mailto:patovala@pupilabox.net.ec]
Enviado el: miércoles, 25 de mayo de 2005 9:40
Para: Lista_Debian_Spanish
Asunto: Re: firewall leeeeento
iñigo wrote:
> Hola,
> Instalé un P200MMx con 64 de RAM con Sarge, solo el sistema base y
> nucleo 2.6.8 tras un apt-get update && apt-get upgrade instale apache2 y
> webmin ... todo bien y velocidad correcta. En el momento que he
> configurado IPtables, los dos servicios funcionan pero extremadamente
> leeeentos (en una red a 100mbps) Si hago "top", los recursos no están
> forzados (CPU mínima y memoria de sobra), si desactivo iptables todo
> vuelve a ir rápido, ¿es por la configuración de iptables (2 reglas para
> apache2 y webmin y 1 denegando todo lo demás) o es normal?
>
> Saludos!
>
Nada normal, tengo un equipo igual y funciona de maravilla como
firewall, se me ocurre que a lo mejor tienes algun gw definido por
defecto que esta redirigiendo el tráfico fuera de tu red o algún dns que
trata de resolver fuera y que está dando timeouts, a mi me pasó con
servicios como nfs y me di cuenta que era eso, evalúa tu red nuevamente,
usa un sniffer para ver lo que está pasando.
saludos
--
patoVala
Linux User#280504
"Cats, no less liquid than their shadows, offer no angles to the wind."
--
To UNSUBSCRIBE, email to debian-user-spanish-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact
listmaster@lists.debian.org
Reply to: