|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Sergey V. Juriev 2:5020/400 14 May 2002 11:55:56 To : Alexey Wasilyev Subject : Re: ip_conntrack -------------------------------------------------------------------------------- Alexey Wasilyev <Alexey.Wasilyev@p1.f40.n5053.z2.fidonet.org> wrote: AW> asplinux 7.2, файрвор на базе iptables. Через несколько дней работы AW> лог забит такими вот сообщениями. AW> AW> ip_conntrack: table full, dropping packet AW> AW> Как бороться? Да просто очень. Это значит что таблица активных соединений переполнена и надо ее увеличить. /proc/sys/net/ipv4/ip_conntrack_max - поставь побольше. Hо, IMHO, это не порядок - там число элементов по умолчанию 8K активных соединений одновременно. Должно хватать... -- Sergey V. Juriev Отправлено через сервер Форумы@mail.ru - http://talk.mail.ru --- ifmail v.2.15dev5 * Origin: Talk.Mail.Ru (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/6488b8334cc4.html, оценка из 5, голосов 10
|