[GTER] Cache mara pbr mikrotik

Rubens Kuhl rubensk at gmail.com
Mon Mar 19 18:33:21 -03 2012


Mesmo sem uma interface dedicada ao cache, usando as regras com match
em MAC-address do cache ? Porque as requisições feitas pelo cache
também serão em porta 80, e elas não podem ir pro cache... aqueles
exemplos de regras que vi (e que alguém poderia repetir aqui na GTER
para completar a thread) realmente conseguiriam isso, mas com 45% de
CPU em um x86 eu tenho a sensação de que preferiria ligar o conntrack.


Rubens



2012/3/19 Gustavo Santos <gustkiller at gmail.com>:
> Rubens no mk não eh necessário conntrack para pbr neste caso de pacotes com
> porta fixa como neste caso tcp porta 80.
> Em 19/03/2012 17:44, "Rubens Kuhl" <rubensk at gmail.com> escreveu:
>
>> 2012/3/18 Rodrigo Augusto <rodrigo at 1telecom.com.br>:
>> >
>> > Habilitando pbr no mk terei elevacao de  Processamento? Se positivo,
>> sera muito? A banda passamte seria cerca de 300MB ....isso consome cerca de
>> 45% do meu x86....
>> > Enviado via iPhone
>>
>> Você usa com stateless ou stateful ? É bem provável que você precise
>> ligar o conntrack para fazer o pbr para o cache.
>>
>> Se você já usa conntrack, você deixa de rotear diretamente pelo código
>> do iproute e passa a seguir algumas regras de iptables. Se você
>> otimizar as regras para que a redireção do cache seja uma das
>> primeiras, não deve aumentar mais do que poucos porcento. O kernel do
>> Linux é bem menos impactado por PBR do que um IOS da Cisco, por
>> exemplo.
>>
>>
>> Rubens
>> --
>> gter list    https://eng.registro.br/mailman/listinfo/gter
>>
> --
> gter list    https://eng.registro.br/mailman/listinfo/gter



More information about the gter mailing list