Re: ESTABLISHED in netstat-nat
Nikolay Nikolaev <nnn@vsu.by> wrote:
> Добрый день, подскажите влиет ли на что нить кол-во соединений типа
> ESTABLISHED
Влияет. На размер таблиц онного conntrack. Если соединений больше чем размер
таблицы - начинается полная фигня.
> в руководстве по iptables написан период времени который соединение
> будет в таком состоянии, и вроде бы даже через proc его (это время)
Оптимисты они там, в своей буржляндии. 5 суток дефолтный таймаут.
echo 7200 >/proc/sys/net/ipv4/netfilter/ip_conntrack_tcp_timeout_established
после загрузки ip_contrack
> можно изменить, а вот как в ручную удалить их из conntrack...??
http://lists.debian.org/debian-firewall/2004/02/msg00040.html
скриптик для разрыва таких соединеий. на 2.4.x работало нормально.
> или хай висят а после, вроде бы двух суток, сами отвалятся? это
> влияет (большое кол-во ESTABLISHED) на состояние канала???
По идее нет.
Reply to: