]> err.no Git - linux-2.6/commit
[PKT_SCHED]: Add stateless NAT
authorHerbert Xu <herbert@gondor.apana.org.au>
Thu, 27 Sep 2007 19:48:05 +0000 (12:48 -0700)
committerDavid S. Miller <davem@sunset.davemloft.net>
Wed, 10 Oct 2007 23:53:11 +0000 (16:53 -0700)
commitb4219952356baa162368f2f5dab6421a5dbc5e15
tree4d99027b3453853c79a32793c4ebda76c6386169
parentce1234d299f3823ea07019c0f7b7b0bcb81ee7a0
[PKT_SCHED]: Add stateless NAT

Stateless NAT is useful in controlled environments where restrictions are
placed on through traffic such that we don't need connection tracking to
correctly NAT protocol-specific data.

In particular, this is of interest when the number of flows or the number
of addresses being NATed is large, or if connection tracking information
has to be replicated and where it is not practical to do so.

Previously we had stateless NAT functionality which was integrated into
the IPv4 routing subsystem.  This was a great solution as long as the NAT
worked on a subnet to subnet basis such that the number of NAT rules was
relatively small.  The reason is that for SNAT the routing based system
had to perform a linear scan through the rules.

If the number of rules is large then major renovations would have take
place in the routing subsystem to make this practical.

For the time being, the least intrusive way of achieving this is to use
the u32 classifier written by Alexey Kuznetsov along with the actions
infrastructure implemented by Jamal Hadi Salim.

The following patch is an attempt at this problem by creating a new nat
action that can be invoked from u32 hash tables which would allow large
number of stateless NAT rules that can be used/updated in constant time.

The actual NAT code is mostly based on the previous stateless NAT code
written by Alexey.  In future we might be able to utilise the protocol
NAT code from netfilter to improve support for other protocols.

Signed-off-by: Herbert Xu <herbert@gondor.apana.org.au>
Signed-off-by: David S. Miller <davem@davemloft.net>
include/linux/tc_act/tc_nat.h [new file with mode: 0644]
include/net/tc_act/tc_nat.h [new file with mode: 0644]
net/sched/Kconfig
net/sched/Makefile
net/sched/act_nat.c [new file with mode: 0644]