- 0
Загрузка большого количества правил iptables
-
Recently Browsing 0 members
- No registered users viewing this page.
This site uses cookies. By clicking "I accept" or continuing to browse the site, you authorize their use in accordance with the Privacy Policy.
Question
dimensb
Здравствуйте
В 2.07 теперь есть модули ядра, это очень здорово, спасибо разработчикам!
C использованием iptables на Giga III + v2.07(AAUW.1)B1 пытаюсь загрузить большой (порядка 5000+ сетей) список в отдельную цепочку таблицы filter.
Загружается долго, порядка 2 минут и, в процессе, показывает сообщение "resource temporarily unavailable", после которого "no chain/target/match by that name".
Есть подозрение что это случается из-за того что в процессе таблица filter обновляется системой, лишние цепочки стираются и добавлять уже некуда.
Можно было бы все вынести в ipset и в iptables всего лишь проверять есть ли запись в таблице, но xt_set, к сожалению, в модулях ядра как раз нет, при использовании разных версий iptables (из ndm и entware-keenetic) выдается
Можно ли как-нибудь обойти эту проблему?
Offtopic: возможно ipset появится в одной из следующих версий 2.07?
3 answers to this question
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.