找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888
查看: 1762|回复: 2

iptables中,1000条的按mac指定dns的条件对性能有多大影响,能改进提高吗?

[复制链接]
发表于 2015-10-25 14:25 | 显示全部楼层 |阅读模式
语句如下,有1000条

iptables -t nat -A PREROUTING -i br0 -p udp -m mac --mac-source 94:34:66:11:92:0B --dport 53 -j DNAT --to 114.114.114.114
iptables -t nat -A PREROUTING -i br0 -p tcp -m mac --mac-source 94:34:66:11:92:0B --dport 53 -j DNAT --to 114.114.114.114
..............................................................................................................................................................

1. 对路由器性能有多大影响?
2. 对客户端(目标mac, 其它机器)有多大影响?
3. 有没有办法改进,减少iptables条数,提升性能?
4. 或者定义一个mac集合,用ip set+iptables吗?

谢谢

我的恩山、我的无线 The best wifi forum is right here.
发表于 2015-10-25 15:58 | 显示全部楼层
s-s就是用的ipset+iptables,ipset里面6000多条ip或网段
况且一般还搭配chinadns,它也是需要对比chnroute列表里的6000多条规则
但是速度不觉得慢。
1000条即使iptables也不会有什么压力的吧,在zone_lan_prerouting添加规则
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2015-10-25 16:04 | 显示全部楼层
额,为啥还要求mac地址呢,所有的udp53转发得了。
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2024-4-18 19:55

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com 举报电话:0519-86695797

快速回复 返回顶部 返回列表