Chinaunix首页 | 论坛 | 博客
  • 博客访问: 4183520
  • 博文数量: 601
  • 博客积分: 15410
  • 博客等级: 上将
  • 技术积分: 6884
  • 用 户 组: 普通用户
  • 注册时间: 2007-05-16 08:11
个人简介

独学而无友,则孤陋而寡闻!

文章分类

全部博文(601)

文章存档

2020年(1)

2018年(4)

2017年(7)

2016年(42)

2015年(25)

2014年(15)

2013年(36)

2012年(46)

2011年(117)

2010年(148)

2009年(82)

2008年(37)

2007年(41)

发布时间:2016-08-07 20:54:15

官方内置变量列表:http://nginx.org/en/docs/varindex.html$ancient_browser$arg_$args$binary_remote_addr (ngx_http_core_module)$binary_remote_addr (ngx_stream_core_module)$body_bytes_sent$bytes_sent (ngx_http_core_module)$bytes_sent (ngx_http_log_module)$bytes_sent (ngx_stream_core_module).........【阅读全文】

阅读(3990) | 评论(0) | 转发(0)

发布时间:2013-02-26 21:26:52

Title: Why Apache Traffic ServerNotice: Licensed to the Apache Software Foundation (ASF) under one or more contributor license agreements. See the NOTICE file distributed with this work for additional information regarding copyright ownership. The ASF licenses .........【阅读全文】

阅读(2319) | 评论(0) | 转发(0)

发布时间:2013-01-03 20:26:41

#需要建立www用户和www用户组  user  www www;  worker_processes  8;    error_log  /usr/local/nginx-0.8.32/logs/error.log crit;    pid  /usr/local/nginx-0.8.32/nginx.pid;    events&nb......【阅读全文】

阅读(10223) | 评论(0) | 转发(0)

发布时间:2011-08-10 16:09:58

......【阅读全文】

阅读(10832) | 评论(0) | 转发(0)

发布时间:2011-01-18 15:09:27

主要是fastcgi_split_path_info参数......【阅读全文】

阅读(1984) | 评论(0) | 转发(0)
给主人留下些什么吧!~~

adx1102011-06-18 19:43

lsstarboy: 哪一个条件过不去?
没有任何显示,那有什么表现?.....
http://blog.chinaunix.net/space.php?uid=349058&do=album&picid=64947

就是这样~空白,没有下一步

回复  |  举报

adx1102011-06-17 20:29

redhat6.0企业版64位的,php5.3.2 apache2.2 安装claroline1.10.4到第三步检查必要条件时过不去了,没有任何显示和提示。。。头大ing

回复  |  举报

superzjq2011-06-17 10:18

感觉ipfw的nat实现机制有些问题啊  虽然现在是内核nat  
但整个机制还是沿用natd的  貌似开发团队都把精力放在dummynet上了  
我想大多数人第一次接触ipfw的nat时估计都难以适应吧  
再配合动态规则无异于雪上加霜..

不知老师有没有在实际生产环境中使用过动态规则呢,会不会对网络性能造成影响呢?
诸如负载过高、网络延时、部分应用无法正常工作等?  
.

回复  |  举报

superzjq2011-06-10 23:38

非常感谢老师的关注:)使用skipto可以解决这个问题
但还有点疑问,one_pass不是只跟nat和pipe有关吗,limit应该是属于动态规则吧 ?
在下不才  针对两种情况进行了测试
net.inet.ip.fw.one_pass = 0
# ipfw show
00100     9     529  allow ip from 192.168.1.0/24 to any in via em1 limit src-addr 100
00200     0       0  nat 1 ip from 192.168.1.0/24 to any out via em0
00300     0       0  nat 1 ip from any to me in via em0
00400     3     373  allow ip from any to any(用来匹配所有重新进入ipfw的数据包)
65535     0       0  deny ip from any to any

net.inet.ip.fw.one_pass = 1
# ipfw show
00100     8     480  allow ip from 192.168.1.0/24 to any in via em1 limit src-addr 100
00200     0       0  nat 1 ip from 192.168.1.0/24 to any out via em0
00300     0       0  nat 1 ip from any to me in via em0
00400     0       0  allow ip from any to 192.168.1.0/24 out via em1
65535    45    1262  deny ip from any to any

其中em0接外网,em1接内网,有没one_pass都一样,数据包一被limit匹配后就没了下文
只能跟skipto一起使用,不知道是不是BUG,还是说有哪些地方需要设置
我用的是FreeBSD 8.2,内核配置都是默认的

回复  |  举报

superzjq2011-05-26 17:59

老师您好,能否帮我看下这段配置
ipfw add allow ip from 192.168.1.0/24 to any in via em1 limit src-addr 10
ipfw add nat 1 ip from 192.168.1.0/24 to any out via em0
ipfw add nat 1 ip from any to me in via em0
ipfw nat 1 config if em0 log
ipfw add allow ip from any to any

    em0接外网,em1接内网,做了NAT,想限制每IP连接数,已经明确指定了方向和接口,但不知为何数据包被第一条limit匹配后就无法到达第二条的nat上了,去掉第一条的limit部分后则完全没有问题,实在是让我郁闷不已,望不吝赐教

回复  |  举报
留言热议
请登录后留言。

登录 注册