[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: ESTABLISHED in netstat-nat



Nikolay Nikolaev <nnn@vsu.by> wrote:
> Добрый день, подскажите  влиет ли на что нить кол-во соединений типа
> ESTABLISHED 
Влияет. На размер таблиц онного conntrack. Если соединений больше чем размер
таблицы - начинается полная фигня.
> в руководстве по iptables написан период времени который соединение
> будет в таком состоянии, и вроде бы даже через proc его (это время) 

Оптимисты они там, в своей буржляндии. 5 суток дефолтный таймаут.
echo 7200 >/proc/sys/net/ipv4/netfilter/ip_conntrack_tcp_timeout_established
после загрузки ip_contrack

> можно изменить, а вот как в ручную удалить их из conntrack...??
http://lists.debian.org/debian-firewall/2004/02/msg00040.html
скриптик для разрыва таких соединеий. на 2.4.x работало нормально.

>  или хай висят а после, вроде бы двух суток, сами отвалятся? это 
> влияет (большое кол-во ESTABLISHED) на состояние канала???
По идее нет.



Reply to: