[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Problem mit ip_conntrack: table full, dropping packet



Enrico Weigelt <weigelt@metux.de> wrote:

[ip_conntrack]

> Freilich kann ich das Limit einfach bis ultimo hochsetzen, aber
> löst doch das Problem nicht.
> 
> Wie kann ich alte Verbindungen (meinetwegen auch ganz bestimmte)
> oder evtl. auch alle auf einmal rauskicken ?

Mache es doch einfach so indem Du neue Werte bezüglich Dauer und Anzahl der 
Verbindungen setzt.

echo 600 > /proc/sys/net/ipv4/netfilter/ip_conntrack_tcp_timeout_established
echo 8192 > /proc/sys/net/ipv4/ip_conntrack_max
-- 
Mfg,
 Michael



Reply to: