Главная страница


ru.linux

 
 - RU.LINUX ---------------------------------------------------------------------
 From : Dmitry Tovbin                        2:5020/400     19 Sep 2001  19:24:56
 To : Kostin Ilia
 Subject : Re: iptables
 -------------------------------------------------------------------------------- 
 
 
 Kostin Ilia wrote:
 
 > Dmitry Tovbin wrote:
 > > Hello All!
 > >
 > > Кто-нить объясните, что бы это значило и как от этого избежать.
 > > ...
 > > Sep 17 21:56:11 kinet kernel: ip_conntrack: table full, dropping packet.
 > >
 > > ...
 > > Ядро 2.4.9, памяти на машине - 32 МБ, основной трафик через iptables
 > > форвардится без изменений, NAT стоит на две маленькие подсетки -
 > > максимум 15 машин. Hу и еще трафик она считает. Замучила логи плодить.
 > > Помогите разобраться.
 > >
 > > С уважением,
 > > Дмитрий Товбин
 > >
 > >
 > Ты как кооректно собираешь трафик через iptables?
 
 Вопрос собирания трафика - личный вопрос. Он машину не сильно грузит. А
 вот количество рулесов в таблице у меня вызывает сомнения. Hе многовато
 ли 400 строк для Cyrix-120MHz с пятью 10Мбитными интерфейсами,
 минимальным трафиком 150-200 кбайт/сек, максимальным пиковым до
 2.5 МБайт/сек? Средняя загрузка процессора при трафике 200 кбайт - 30%.
 Hо что тогда такое он хочет сказать про "table full"? Какая таблица? Ведь если
 бы он пакетики терял, то уж не замечал бы наверняка - сколько потерял. Или я
 что-то не так понимаю?
 
 --- ifmail v.2.15dev5
  * Origin: Demos online service (2:5020/400)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 iptables   Dmitry Tovbin   19 Sep 2001 10:28:40 
 Re: iptables   Kostin Ilia   19 Sep 2001 13:56:37 
 Re: iptables   Dmitry Tovbin   19 Sep 2001 19:24:56 
 Re: iptables   Alex Antropoff   20 Sep 2001 02:16:51 
 Re: iptables   Dmitry Tovbin   20 Sep 2001 10:52:23 
Архивное /ru.linux/5345323a4369.html, оценка 3 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional