Шукати в цьому блозі

вівторок, 2 жовтня 2012 р.

netfilter ip conntrack: переполнение

Что делать если вдруг в syslog вывалится такое сообщение об ошибке?
ip_conntrack: table full, dropping packet.

Для начала не помешает проверить величину максимального количества записей которое может отследить ip conntrack:
$ sysctl net.ipv4.netfilter.ip_conntrack_max
если значение мало или по каким либо причинам вам кажется, что оно мало, то имеет смысл его увеличить:
$ sudo sysctl -w net.ipv4.netfilter.ip_conntrack_max=65535
Чтобы при следующей перезагрузке это значение было восстановлено не забудьте добавить его в /etc/sysctl.conf.

Немає коментарів: