sslug-teknik team mailing list archive
-
sslug-teknik team
-
Mailing list archive
-
Message #07584
Re: ip masqerading performance...
Jesper Monsted wrote:
>
> > > Den kan klare rigtig mange da det er en del af selve kernens
> > > TCP/IP+firewall implementering. Jeg tror ikke du kan få en linie der
> > kan
> > > løbe fra en mellemstor pentium med ipmasquerading (med mindre du
> > løber tør
> > > for sockets så folk ikke kan få forbindelse til den mere...)
> >
> > Hej.. Det har jeg længe undret mig over!?
> > Hvornår kan man risikere at løbe tør for sockets? - er det afhængig af
> > uptime eller af antal samtidige brugere på maskinen?!
>
> Jeg _mener_ at linux har 64K sockets som standard - 0-1024 bruges som
> regel af systemet, 1025-32K bruges af brugerprogrammer og 32K-64K bruges
> af IP Masquerading - altså 32K sockets til masquerading, 2 til hver
> forbindelse (en ind og en ud) = 16K maskerede forbindelser. Det skulle
> gerne række et stykke :)
TCP og UDP pakker har 16 bit der angiver port nummeret, så jo Linux, og
alle andre TCP/IP stakke har præcis 64K porte at gøre godt med.
Mvh Morten
References