福岡NTPサーバ祭りのおかげで maxpoll, prefer の使い方が分かったので、指定方法を調整。
全部をmaxpoll 17というのは問合せ間隔長すぎと思い以下のような方針にしてみた。
asahi-netの場合の /etc/ntp.conf はこんなん:
server ntp.asahi-net.or.jp maxpoll 15 prefer server ntp2.jst.mfeed.ad.jp maxpoll 17 peer ntp1.example.com peer ntp2.example.com pidfile /var/run/ntpd.pid driftfile /var/db/ntp.drift logconfig -syncstatus
ほぼオンタイム。特にセキュリティネタも登場してないし、今月中にリリースするかな。
…/usr/src/UPDATING には既に20050124 4.11-RELEASE だと書いてある。
ipfilter は、3.4.33 の時点で NAT_TABLE_MAX という定数が定義されていて、大規模にNATを扱う時に有効かも。ip_nat.h で
#define LARGE_NAT すると、デフォルトで30000エントリなのが180000エントリに拡張される。
俺的には pf に移行する方向だが。