[FUG-BR] Consumo alto de CPU com NATD

luciano.x luciano.cassemiro em gmail.com
Segunda Junho 29 16:27:14 BRT 2009


Pq vc não tenta ligar o NAT do PF e faz um teste.
Se funcionar, blz, senão vc tenta o lance do kernel igual a galera tá falando.

Abraço!

Franklin França escreveu:
> Olá o seu processo tem que ficar assim
> 
> root         913  0.0  0.1  3372  1316  ??  Ss    1Jun09   9:47.88
> /sbin/natd -f /etc/natd.conf -n em1
> 
> Ou seja, está faltando coisas no seu FreeBSD tenta compilar com as opções
> que o pessoal falou.
> 
> E se possível da uma olhada no manual oficial do FreeBSD
> 
> http://www.freebsd.org/doc/en/books/handbook/network-natd.html
> 
> 2009/6/29 Wanderson Tinti <wanderson em bsd.com.br>
> 
>> 2009/6/29 Tiago Barreto <tiagobarreto2009 em yahoo.com.br>:
>>> Wanderson,
>>>
>>>  Olha nunca tentei isso não, nem sabia que tinha como fazer nat desse
>> jeito. Porém vi que em meu kernel não compilei com essa opção IPFIREWALL_NAT
>>> Minhas opções no kernel, estão assim:
>>>
>>> options         IPFIREWALL
>>> options         IPFIREWALL_VERBOSE
>>> options         IPFIREWALL_FORWARD
>>> options         IPFIREWALL_VERBOSE_LIMIT=1000
>>> options         IPFIREWALL_DEFAULT_TO_ACCEPT
>>> options         IPDIVERT
>>>
>>> Minha regra de nat no firewall /etc/firewall.sh, está assim:
>>>
>>> ${fwcmd} add 00010 divert natd all from any to any via xl0
>>>
>>> Você observa alguma desvantagem em relação as regras que você me passou ?
>>>
>>> Pra eu poder testar o uso dessa opção IPFIREWALL_NAT que você me passou,
>> precisarei recompilar o kernel novamente ou posso carregar esta opção de
>> outra maneira ?
>>> Obrigado pela força.
>>>
>> Tiago,
>> Se for realizar o teste, como precaução, acrescente a segunda linha em
>> seu kernel.
>>
>> options         IPFIREWALL_NAT
>> options LIBALIAS
>> -------------------------
>> Histórico: http://www.fug.com.br/historico/html/freebsd/
>> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>>
> 
> 
> 

-- 
luciano.x

Teclado não encontrado.
Aperte F2 para continuar ou delete para entrar no setup...


Mais detalhes sobre a lista de discussão freebsd