|
lug-bg: Проблем conntrack
- Subject: lug-bg: Проблем conntrack
- From: linux@xxxxxxxxxxxxxxxx
- Date: Wed, 8 Mar 2006 09:18:07 +0200 (EET)
- Delivered-to: lug-bg-list@xxxxxxxxxxxxxxxxxx
- Delivered-to: lug-bg@xxxxxxxxxxxxxxxxxx
- Importance: Normal
От извесно време имам следния проблем:
в /var/log/messages излизат следните съобщения:
ip_conntrack: table full, dropping packet
а conntrack таблицата е с голям периметър:
cat /proc/sys/net/ipv4/ip_conntrack_max
65528
Машината е с Slackware 10.0.0 и ядро: Linux 2.6.15.5
RAM 1024 Mbit
интерсното е следното че таблицата /proc/net/ip_conntrack
се пълни с редове на IP-ta който не са маскирани (nat), т.е.
който преминават през тази машина (FORWARD)
Какво мога да направя, за да реша този проблем.
Благодаря предварително.
|
|
|