Re: Problem mit ip_conntrack: table full, dropping packet
Enrico Weigelt <weigelt@metux.de> wrote:
[ip_conntrack]
> Freilich kann ich das Limit einfach bis ultimo hochsetzen, aber
> löst doch das Problem nicht.
>
> Wie kann ich alte Verbindungen (meinetwegen auch ganz bestimmte)
> oder evtl. auch alle auf einmal rauskicken ?
Mache es doch einfach so indem Du neue Werte bezüglich Dauer und Anzahl der
Verbindungen setzt.
echo 600 > /proc/sys/net/ipv4/netfilter/ip_conntrack_tcp_timeout_established
echo 8192 > /proc/sys/net/ipv4/ip_conntrack_max
--
Mfg,
Michael
Reply to: