On 16.01.2011 23:46, Alex 'CAVE' Cernat wrote:
> stiu ca regulile se pun in filter, dar pe principiu 'divide et impera' nu
> cred ca strica vreo cateva reguli bagate cat mai la intrarea pachetelor, mai
> ales cat timp sunt complementare cu restul de reguli din filter

Încearcă tabela raw, chain-ul prerouting. Este prima, chiar și înainte 
de mangle, și are cel mai mic impact ca performanță - sau cel puțin așa 
știam, și [1] pare să confirme (asta dacă nu citesc eu aiurea partea de 
bridge).

[1] 
http://upload.wikimedia.org/wikipedia/commons/3/37/Netfilter-packet-flow.svg

-- 
Cristi

_______________________________________________
RLUG mailing list
[email protected]
http://lists.lug.ro/mailman/listinfo/rlug

Raspunde prin e-mail lui