← Back to team overview

sslug-teknik team mailing list archive

Re: ip masqerading performance...

 

Jesper Monsted wrote:
> 
> > > Den kan klare rigtig mange da det er en del af selve kernens
> > > TCP/IP+firewall implementering. Jeg tror ikke du kan få en linie der
> > kan
> > > løbe fra en mellemstor pentium med ipmasquerading (med mindre du
> > løber tør
> > > for sockets så folk ikke kan få forbindelse til den mere...)
> >
> > Hej.. Det har jeg længe undret mig over!?
> > Hvornår kan man risikere at løbe tør for sockets? - er det afhængig af
> > uptime eller af antal samtidige brugere på maskinen?!
> 
> Jeg _mener_ at linux har 64K sockets som standard - 0-1024 bruges som
> regel af systemet, 1025-32K bruges af brugerprogrammer og 32K-64K bruges
> af IP Masquerading - altså 32K sockets til masquerading, 2 til hver
> forbindelse (en ind og en ud) = 16K maskerede forbindelser. Det skulle
> gerne række et stykke :)

TCP og UDP pakker har 16 bit der angiver port nummeret, så jo Linux, og
alle andre TCP/IP stakke har præcis 64K porte at gøre godt med. 

Mvh Morten


References