Pagine: [1]
Stampa
Autore Discussione: [IPTABLES TRICKS] METTIAMO IL TURBO AL NAME RESOLVING DELLA NOSTRA LAN/LINUX BOX  (Letto 724 volte)
ThE_RaV[3]N
Newbie
*

Popolarità: +1/-0
Scollegato Scollegato

Messaggi: 18



WWW
« inserito:: Ottobre 19, 2008, 02:00:06 »

Ciao ragazzi, cercando di finire di sistemare il mio firewall hardware ho potuto sperimentare come sia possibile, sempre tramite il potente strumento iptables, velocizzare le procedure DNS, ovvero le procedure di Domain Name System.

Le stringhe iptbales che permettono questo, sono le suguenti che vi "regalo" e che io sul mio firewall hardware ho settato come qui sotto:

iptables -t mangle -A OUTPUT -p udp --dport 53 -j TOS --set-tos 0x08
iptables -t mangle -A PREROUTING -p udp --dport 53 -j TOS --set-tos 0x10



Spero possano esservi utili e soprattutto di ausilio per velocizzare le procedure DNS della vostra LAN o dei vostri PC Linux.

Ciauz Ciauz.....

Registrato

" La Personalità Non si Afferma Con Le Idee Ma Con Le Scelte " -

// UGIS WSUS 3.0 & Exchange Server Network Admin \\


Matrix86
Amministratore
Full Member
*****

Popolarità: +7/-0
Scollegato Scollegato

Messaggi: 134



WWW
« Risposta #1 inserito:: Ottobre 19, 2008, 11:07:26 »

Vediamo un pò, (correggimi se sbaglio) la prima regola dice a iptables di prendere le richieste UDP uscenti e dirette sulla porta 53 (DNS) e settare il loro TOS (Type of Service) a 0x08 (max-throughput)...
La seconda invece prende i pacchetti che devono ancora subire il routing del sistema (sempre quelli sulla 53 udp) e setta il TOS a 0x10 (minimize-delay)

Mmmm...beh penso i risultati si vedano xD
Registrato


Pagine: [1]
Stampa
 
Vai a: