[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Firewall iptables



Oi,

	O firewall está te dizendo exatamente o que está acontecendo :-). A tabela 
onde ele faz o tracking das conexões está cheia! coloque no seu script de 
firewall o seguinte:

echo "65535" > /proc/sys/net/ipv4/ip_conntrack_max

	Isso vai deixar a tabela no tamanho máximo (4 vezes maior que o padrão!). Tem 
um patch tb que faz com que as entradas nessa tabela expirem mais 
rapidamente... mas eu não sei onde esse patch está (alquem sabe?)


On Wednesday 28 May 2003 11:49, Danilo Augusto wrote:
> Instalei um iptables e estou tendo problemas.
> Aparece a mensagem:
> ip_conntrack table is full
> packet is dropped
> Depois de um certo tempo acontece isso,alguem ja passou por isso?
>
-- 
Christian Lyra
POP-PR - RNP

http://lyra.soueu.com.br
http://wecanstopspam.org

  In the beginning was the Tao. The Tao gave birth to Space and Time. 
Therefore Space and Time are Yin and Yang of programming. 
						The Tao Of Programing



Reply to: