|
楼主 |
发表于 2005-3-23 11:16:22
|
显示全部楼层
[讨论]请教关于vik猫断流保护的问题,IP Filter问题
[这个贴子最后由hugebird在 2005/03/23 11:23am 第 1 次编辑]
昨天做了试验,重新加载大约10条基本的IP Filter,用superscan 4.0从外网一扫,我用另一台机器modem拨号,ADSL猫立即死掉。如果关闭IP filter,只使用NAT rule, 则毫无问题。从论坛里各位高人的看法,是因为IP Filter特别耗猫处理器资源,从试验结果上可以说明确实如此。
最后我的猫过滤方案设为:
关闭IP Filter(即安全级设为NONE), 然后在Nat rules中加入两条RDR映射,分别为将外部所有端口(0~65535)TCP和UDP请求全部映射到内网192.168.1.255的65535端口(不存在的主机),并且Rules ID设为50和51,如果以后要开放部分端口或者作BT端口映射可以设在前面,效率最高。
ICMP对外部开放,我另外在IP Filter中加了对icmp的过滤,如果有必要可以打开这条过滤。测试中未出现猫死机的情况 |
|