[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: ip_conntrack: table full, dropping



Joachim Förster wrote:
> Kann jemand etwas zu folgender Fehlermeldung sagen? Ursache?
> 
> Feb  4 07:20:22 mygateway kernel: ip_conntrack: table full, dropping
> packet.

Das hatte ich auch. Die internen IPs müssen in die externe IP übersetzt
werden. Hierzu hat der Kernel eine Tabelle mit allen aktiven
Verbindungen, mit der die Packete richtig weitergegeben werden. Die
Anzahl der Einträge in dieser Tabelle sind begrenzt. Du kannst den Wert
mittels folgender Zeile in der /etc/sysctl.conf ändern oder mit dem
Befehl sysctl manuell setzten. (siehe man Pages)

net/ipv4/ip_conntrack_max = 8192

Der Standardwert ist imho 4096. Normalerweise hat man nicht so viele
Verbindungen. Aber mit Filesharing etc. kann man diese Grenze schon
überschreiten.

Ich würde die Änderung in der Datei vornehmen, da sie dann beim nächsten
Reboot auch wieder aktiv ist.


Frank



Reply to: