[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: ip_conntrack table



Am Mittwoch, 30. November 2005 18:09 schrieb Simon Neumeister:

> ich bekomme seit neuestem von meinem NAT-Router die Meldung:
> 'ip_conntrack: table full, droping packet'

> Macht es Sinn die Tabelle in /proc einfach zu vergrößern ?
> (WEnn ich das richtig sehe könnte ich das mit
> '/proc/sys/net/ipv4/ip_conntrack_max' machen ???)
> Oder gibt es bessere Lösungen ?

Die Lösung ist schon okay, ich mache das hier auch so seitdem ich derartige 
Probleme hatte.

> Mal abgesehen davon, dass mich die Ursache auch brennend interessieren
> würde....

Welcher Wert steht denn bei Dir in

/proc/sys/net/ipv4/netfilter/ip_conntrack_tcp_timeout_established?

Bei mir stand da was von 5 Tagen, in Sekunden natürlich. Ich habe dann die 
Zeit auf 10 Minuten runtergesetzt.
-- 
Mfg,
 Michael



Reply to: