[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: ip_conntrack table



Am Mittwoch, 30. November 2005 18:18 schrieb Claus Malter:
> Hallo Simon,
>

Hi Claus !

> Simon says:
> > HI
> >
> > ich bekomme seit neuestem von meinem NAT-Router die Meldung:
> > 'ip_conntrack: table full, droping packet'
>
> [...]
>
> > Macht es Sinn die Tabelle in /proc einfach zu vergrößern ?
> > (WEnn ich das richtig sehe könnte ich das mit
> > '/proc/sys/net/ipv4/ip_conntrack_max' machen ???)
> > Oder gibt es bessere Lösungen ?
>
> Also das wäre eine Lösung, dass du die Anzahl der Verbindungen
> erhöhst. Aber die Grund für das volle Table wäre durchaus
> interessant.

Meine Rede.

>
> > Mal abgesehen davon, dass mich die Ursache auch brennend
> > interessieren würde....
>
> Oft wird ein solches Überlaufen durch P2P-Clients verursacht, die
> schlichtweg zu viele Verbindungen öffnen. Trifft das auf dich zu?
>

NEIN.
Bin nur mit einem Rechner hinter der NAT-Box, und der Traffic der 
darüber geht ist zu 99% E-Mail, HTTP, FTP, NNTP.

Auf der Kiste laufen allerdings noch ein paar andere Services: Apache, 
Tomcat Mysql, Ldap, Nfsd, Rsync & proftpd

Sollte das damit in Zusammenhang stehen ?


> MfG, Claus
>


-- 
Grüße, Simon



Reply to: