Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1012 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs

  iptables/ip_conntrack: table full

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

iptables/ip_conntrack: table full

n°634508
Profil sup​primé
Posté le 10-02-2005 à 21:05:10  answer
 

j'ai plein de messages dans mes logs (/var/log/kern.log)
 

Feb 10 20:31:58 ip_conntrack: table full, dropping packet.
Feb 10 20:31:59 ip_conntrack: table full, dropping packet.
Feb 10 20:32:11 ip_conntrack: table full, dropping packet.
Feb 10 20:32:11 ip_conntrack: table full, dropping packet.
Feb 10 20:32:11 ip_conntrack: table full, dropping packet.
Feb 10 20:32:12 ip_conntrack: table full, dropping packet.
Feb 10 20:32:12 ip_conntrack: table full, dropping packet.
Feb 10 20:32:14 printk: 3 messages suppressed.
Feb 10 20:32:14 ip_conntrack: table full, dropping packet.
Feb 10 20:32:20 printk: 9 messages suppressed.
Feb 10 20:32:20 ip_conntrack: table full, dropping packet.
Feb 10 20:32:23 printk: 6 messages suppressed.


 
et
 

cat /proc/sys/net/ipv4/ip_conntrack_max
32760


 
est ce que je dois augmenter la valeur ? en sachant que j'ai jamais eu ce genre de messages, mais que seulement depuis hier ca n'arrete pas.    
 
debian sarge
kernel 2.6.10
 
merci !

mood
Publicité
Posté le 10-02-2005 à 21:05:10  profilanswer
 

n°634958
jinkazama
Posté le 11-02-2005 à 18:21:35  profilanswer
 

modifie surtout les timeout, a mon avis tu as plein de dead connections la dedans...

n°634977
Zzozo
Modérateur
Un peu, passionément, à la fol
Posté le 11-02-2005 à 18:41:08  profilanswer
 

Hihan ou un des copains est dans le coup je parie ... [:cupra]

n°634992
Profil sup​primé
Posté le 11-02-2005 à 18:53:20  answer
 

jinkazama a écrit :

modifie surtout les timeout, a mon avis tu as plein de dead connections la dedans...


 
ok merci, je viens de modifier la valeur de /proc/sys/net/ipv4/netfilter/ip_conntrack_tcp_timeout_established je verrais ce que ca donne.
 

Citation :

Hihan ou un des copains est dans le coup je parie ... [:cupra]


 :??:

n°634999
udok
La racaille des barbus ©clémen
Posté le 11-02-2005 à 19:02:56  profilanswer
 

le p2p c'est le mal comme dit zzozo :o


---------------
Non au projet de loi DADVSI ! (droits d'auteurs)
n°635001
black_lord
Modérateur
Truth speaks from peacefulness
Posté le 11-02-2005 à 19:03:47  profilanswer
 

Zzozo a écrit :

Hihan ou un des copains est dans le coup je parie ... [:cupra]


 [:burtonsnowboard]  
 
[:romf]


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs

  iptables/ip_conntrack: table full

 

Sujets relatifs
Serveur + table de routageconfiguration iptables derriere une freebox (résolu)
[iptables] règles de forwardModifier la table de routage du noyau...
ou trouver la table de caractere utilisee ?équivalence script iptables/packet filter
redirections paquets avec iptablesquel firewall basé sur iptables ??
DHCP et iptables[iptables] ip_conntrack: table full, dropping packet
Plus de sujets relatifs à : iptables/ip_conntrack: table full


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR