ip_conntrack: table full
Submitted by Webappz on sze, 2006-12-13 13:36
A Linux rendszerek egyik gyakori tűzfal alkalmazása az Iptables/Netfilter páros, amely kernel szintű, csomagszűrő és állapottartó tűzfal kialakítását teszi lehetővé.
A címben szereplő hiba üzenettel már párszor találkoztam a /var/log/messages fájlban. A HUP-ot olvasva oscar blogjában találtam egy érdekes írást, Az ip_conntrack memoria felhasznalasa címmel.
Oscar blogjában 2 sysctl változót említ meg, amelyek orvosolhatják a hibát.
- Az egyik, amit már én is használtam korábban: net.ipv4.netfilter.ip_conntrack_max
- A másik, ami miatt ez a bejegyzés is született az a: net.ipv4.netfilter.ip_conntrack_tcp_timeout_established
Megnéztem a második változót, a Red Hat 9-et futtató és 2.4-es kernelt használó gépen, de sajnos ez a kernel még nem tartalmazza ezt a változót. Kipróbáltam egy 2.6-os kernelt futtató gépen és azon már megtaláltam. Sajnos ez a beállítás kernel függő
- Webappz's blog
- 2728 olvasás
Van az 2.4-es kernelnél is...
- válasz
Submitted by Zé (nem ellenőrzött) on k, 2009-09-15 14:50.Hozzászólás