|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Dmitry Tovbin 2:5020/400 19 Sep 2001 19:24:56 To : Kostin Ilia Subject : Re: iptables --------------------------------------------------------------------------------
Kostin Ilia wrote:
> Dmitry Tovbin wrote:
> > Hello All!
> >
> > Кто-нить объясните, что бы это значило и как от этого избежать.
> > ...
> > Sep 17 21:56:11 kinet kernel: ip_conntrack: table full, dropping packet.
> >
> > ...
> > Ядро 2.4.9, памяти на машине - 32 МБ, основной трафик через iptables
> > форвардится без изменений, NAT стоит на две маленькие подсетки -
> > максимум 15 машин. Hу и еще трафик она считает. Замучила логи плодить.
> > Помогите разобраться.
> >
> > С уважением,
> > Дмитрий Товбин
> >
> >
> Ты как кооректно собираешь трафик через iptables?
Вопрос собирания трафика - личный вопрос. Он машину не сильно грузит. А
вот количество рулесов в таблице у меня вызывает сомнения. Hе многовато
ли 400 строк для Cyrix-120MHz с пятью 10Мбитными интерфейсами,
минимальным трафиком 150-200 кбайт/сек, максимальным пиковым до
2.5 МБайт/сек? Средняя загрузка процессора при трафике 200 кбайт - 30%.
Hо что тогда такое он хочет сказать про "table full"? Какая таблица? Ведь если
бы он пакетики терял, то уж не замечал бы наверняка - сколько потерял. Или я
что-то не так понимаю?
--- ifmail v.2.15dev5
* Origin: Demos online service (2:5020/400)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/5345323a4369.html, оценка из 5, голосов 10
|