[FUG-BR] Memory Leak: Natd e Squid

Corsini Corsini jbcorsini em hotmail.com
Quarta Outubro 27 14:20:04 BRST 2010


diante de seu posto natd usando divert any to any - resolvi postar a maneira de como uso natd aqui na faculdade, onde são duas redes uma administrativa e outra para laboratorios no meu firewall,
veja se o uso está correto. nao estou com problema alguma - só verificando com vcs experientes essa questão do NATD 
 
if [ -n "${natd_interface}" ]; then
                        #${fwcmd} add divert natd all from any to any via ${natd_interface}  
                  
                        # nat para lab informaticas
                        ${fwcmd} add divert natd all from ${inet}:${imask} to any via ${natd_interface} out
                        # nat para administrativo 
                        ${fwcmd} add divert natd all from ${cp2net}:${cp2mask} to any via ${natd_interface} out
                        ${fwcmd} add divert natd all from any to ${oip} via ${natd_interface} in
                fi
                ;;


João B. Corsini
Analista de Suporte



 
> From: eksffa em freebsdbrasil.com.br
> Date: Wed, 27 Oct 2010 11:02:11 -0200
> To: freebsd em fug.com.br
> Subject: Re: [FUG-BR] Memory Leak: Natd e Squid
> 
> 
> Em 27/10/2010, às 10:58, Joao Rocha Braga Filho escreveu:
> 
> > 2010/10/27 Corsini Corsini <jbcorsini em hotmail.com>:
> >> 
> >> Poderia explicar o que é o memory leak ??
> > 
> > O programa vai crescendo o uso de memória indefinidamente, até dar um
> > problema mais sério e talvez ser abortado. Uma das consequências é a
> > queda de desempenho, ou por swap, como estava acontecendo com o
> > squid, ou o maior consumo de cpu, no caso do nat.
> 
> Então João, não confunda. Consumo de CPU não é memory leak.
> 
> O NATD pode sim chegar a um ponto que consome tanta CPU q fica inviavel. Isso porque ele é monothread ainda. Mas principalmente porque nego faz nat "from any to any". O ideal é fazer NAT seletivo, e se mesmo assim bater acima de 80% de CPU ai tem que dividir entre varias instâncias.
> 
> Não é bug, é limitação mesmo.
> 
> > 
> > 
> > João Rocha.
> > 
> >> 
> >> João B. Corsini
> >> Analista de Suporte
> >> 
> >> 
> >> 
> >> 
> >>> Date: Tue, 26 Oct 2010 23:08:36 -0200
> >>> From: goffredo em gmail.com
> >>> To: freebsd em fug.com.br
> >>> Subject: [FUG-BR] Memory Leak: Natd e Squid
> >>> 
> >>> Alguém mais notou que existe algum memory leak no natd e no squid?
> >>> 
> >>> 
> >>> João Rocha.
> >>> 
> >>> --
> >>> "Sempre se apanha mais com as menores besteiras. Experiência própria."
> >>> 
> >>> goffredo em gmail.com
> >>> -------------------------
> >>> Histórico: http://www.fug.com.br/historico/html/freebsd/
> >>> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
> >> 
> >> -------------------------
> >> Histórico: http://www.fug.com.br/historico/html/freebsd/
> >> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
> >> 
> > 
> > 
> > 
> > -- 
> > "Sempre se apanha mais com as menores besteiras. Experiência própria."
> > 
> > goffredo em gmail.com
> > -------------------------
> > Histórico: http://www.fug.com.br/historico/html/freebsd/
> > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
> 
> --
> Patrick Tracanelli
> 
> FreeBSD Brasil LTDA.
> Tel.: (31) 3516-0800
> 316601 em sip.freebsdbrasil.com.br
> http://www.freebsdbrasil.com.br
> "Long live Hanin Elias, Kim Deal!"
> 
> -------------------------
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 		 	   		  


Mais detalhes sobre a lista de discussão freebsd