Squid proxy работает слишком медленно, когда ipfilter активен во FreeBSD - PullRequest
0 голосов
/ 25 ноября 2011

Squid 2.7 - FreeBSD 8.2

Работа в сети с squid слишком медленная, когда включен ipfilter.Это моя текущая конфигурация:

rl0 = внутренняя локальная сеть bge0 = Интернет WAN

ipf.rules:

pass out quick on rl0 all
pass in quick on rl0 all 

# out to internet 
pass out quick on bge0 proto tcp from any to any port = 8080 flags S keep state
pass out quick on bge0 proto tcp from any to any port = 80 flags S keep state 
pass out quick on bge0 proto tcp from any to any port = 443 flags S keep state

# Query to internet provider DNS
pass out quick on bge0 proto tcp from any to x.x.x.x port = 53 flags S keep state
pass out quick on bge0 proto udp from any to x.x.x.x port = 53 keep state 

# protect my network
block out log first quick on bge0 all
block in log first quick on bge0 all

# others
pass in quick on lo0 all
pass out quick on lo0 all

Интернет-соединение работает нормально, когда я открываю весь трафик:

pass in quick on bge0 all
pass out quick on bge0 all

что не так?

1 Ответ

0 голосов
/ 13 января 2012

IP-фильтр во FreeBSD немного не поддерживается.Вы пытались использовать ПФ вместо этого?

...