conntr.ack 表满的处理方法 女人
. . 前段时间配置的iptables+squid做的proxy server ,一直工作正常。今天我上控制台上发现 女人
J.un 18 12:43:36 red-hat kernel: ip_conntrack: table full, dropping packet.. [成人用品]
Jun 18 12:49:51 red-hat k.ernel: ip_con.ntrack: table full, dropping packet. .
Jun 18 12:50:57 red-hat. kernel: ip_c.onntrack: table full, dropping packet. .
Jun 18 12:57:38 red-hat kernel: ip_conntrack: table full, d.ropping pa.cket. 外汇
I.P_con.ntrack表示连接跟踪数据库(conntrack database),代表NAT机器跟踪连接的数目,.连接跟踪表能容.纳多少记录是被一个变量控制的,它可由内核中的ip- sysctl函数设置。每一个跟踪连接表会占用350字节的内核存储空间,时间一长就会把默认的空间填满,那么默认空间时多少?我以redhat为例在内存为64MB的机器上时4096,内存为128MB是 8192.,内存为256MB是16376,那末.就能在/proc/sys/net/ipv4/ip_conntrack_max里查看、设置。投资
例.如:增加到81920,可以用以下命令: 建材
e.cho "81920" .>; /proc/sys/net/ipv4/ip_conntrack_max 健康
那样设置是不会保存的,要重.启后保存可以在/etc/sysctl.conf中加: . 健康
net.ipv4.ip_conntract_ma.x .=81920教育
按照此方法改变后一切正常,要是在满了可以加大.其值..