Re: ip_conntrack table
Am Mittwoch, 30. November 2005 18:09 schrieb Simon Neumeister:
> ich bekomme seit neuestem von meinem NAT-Router die Meldung:
> 'ip_conntrack: table full, droping packet'
> Macht es Sinn die Tabelle in /proc einfach zu vergrößern ?
> (WEnn ich das richtig sehe könnte ich das mit
> '/proc/sys/net/ipv4/ip_conntrack_max' machen ???)
> Oder gibt es bessere Lösungen ?
Die Lösung ist schon okay, ich mache das hier auch so seitdem ich derartige
Probleme hatte.
> Mal abgesehen davon, dass mich die Ursache auch brennend interessieren
> würde....
Welcher Wert steht denn bei Dir in
/proc/sys/net/ipv4/netfilter/ip_conntrack_tcp_timeout_established?
Bei mir stand da was von 5 Tagen, in Sekunden natürlich. Ich habe dann die
Zeit auf 10 Minuten runtergesetzt.
--
Mfg,
Michael
Reply to: