1. 程式人生 > >pfsense修改防火墻狀態表

pfsense修改防火墻狀態表

pfsense 狀態表

pfsense防火墻的最大狀態表默認大小為系統內存的10%。 每個狀態消耗大約1KB的內存。 因此,對於100萬個狀態表,需要占用1GB的內存。


流經防火墻的每個連接將消耗兩種狀態:一種為進入狀態,一種為流出狀態。 因此,通過防火墻可能的最大連接數大約是狀態表的總大小的一半。 例如,如果狀態表的最大大小為50萬個,則可以通過防火墻進行大約25萬個用戶連接。


在防火墻上被終止的連接,例如與GUI的連接,網關監控流量,VPN外部隧道流量等都將僅消耗單個狀態,因為它們僅涉及到或來自一個接口的連接。


修改防火墻最大狀態表,請導航到系統-高級設置-防火墻/ NAT選項卡, 在“防火墻最大狀態”框中輸入新值,然後單擊“保存”就可以了。

技術分享




2017-7-2


本文出自 “pfsense交流” 博客,請務必保留此出處http://fxn2025.blog.51cto.com/24757/1943769

pfsense修改防火墻狀態表