iptables/ip_conntrack: table full - Linux et OS Alternatifs
Marsh Posté le 11-02-2005 à 18:21:35
modifie surtout les timeout, a mon avis tu as plein de dead connections la dedans...
Marsh Posté le 11-02-2005 à 18:53:20
jinkazama a écrit : modifie surtout les timeout, a mon avis tu as plein de dead connections la dedans... |
ok merci, je viens de modifier la valeur de /proc/sys/net/ipv4/netfilter/ip_conntrack_tcp_timeout_established je verrais ce que ca donne.
Citation : Hihan ou un des copains est dans le coup je parie ... |
Marsh Posté le 11-02-2005 à 19:02:56
le p2p c'est le mal comme dit zzozo
Marsh Posté le 11-02-2005 à 19:03:47
Zzozo a écrit : Hihan ou un des copains est dans le coup je parie ... |
Marsh Posté le 10-02-2005 à 21:05:10
j'ai plein de messages dans mes logs (/var/log/kern.log)
Feb 10 20:31:58 ip_conntrack: table full, dropping packet.
Feb 10 20:31:59 ip_conntrack: table full, dropping packet.
Feb 10 20:32:11 ip_conntrack: table full, dropping packet.
Feb 10 20:32:11 ip_conntrack: table full, dropping packet.
Feb 10 20:32:11 ip_conntrack: table full, dropping packet.
Feb 10 20:32:12 ip_conntrack: table full, dropping packet.
Feb 10 20:32:12 ip_conntrack: table full, dropping packet.
Feb 10 20:32:14 printk: 3 messages suppressed.
Feb 10 20:32:14 ip_conntrack: table full, dropping packet.
Feb 10 20:32:20 printk: 9 messages suppressed.
Feb 10 20:32:20 ip_conntrack: table full, dropping packet.
Feb 10 20:32:23 printk: 6 messages suppressed.
et
cat /proc/sys/net/ipv4/ip_conntrack_max
32760
est ce que je dois augmenter la valeur ? en sachant que j'ai jamais eu ce genre de messages, mais que seulement depuis hier ca n'arrete pas.
debian sarge
kernel 2.6.10
merci !