net.ipv4.netfilter.ip_conntrack._tcp_timeou.t_established = 900.
net.ipv4.netfilter.ip_conntrack_buc.kets .= 1048576 乙肝
net.ipv4.netfilt.er.ip_conntrack._count = 56567 美容
net.ipv4.n.etfilter.ip_connt.rack_max = 1048576.
由于网络规模大.,有几千台机器吧。高峰时期ip_conntrack_.count 可以到20万。使用6个公网地址做SNAT. 女人
/sbin/iptabl.es -t nat -A PO.STROUTING -s 0.0.0.0/0 -j SNAT. --to-source xxx.xxx.xxx.1-xxx.xxx.xxx.6 美容
现在使用起来没有任何.问题。使用中发现公网地址是随机的,浏览器刷新一次就会换一.个。 婚庆
统计/proc/net/ip_co.nntrack ,6个公网IP .利用均摊。教育
现在的问题是登陆.论.坛 邮箱等会不断提示未登陆,无法通过验证。估计是服务器端发现来源ip改变的缘故。域名
不知道能否给小弟些建议?