论坛风格切换切换到宽版
  • 705阅读
  • 9回复

[问题求助]IP_conntrack_max 问题 [复制链接]

上一主题 下一主题
离线iolia1789.
 
发帖
2112
C币
-235624
威望
397
贡献值
1
银元
-1
铜钱
4728
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
安装好debian (5.0) lenn.y .后, 找不到/proc/sys/net/ipv4/netfilter/ip_conntrack_max  文件.是不是.都是这样子的?    美容

那该如何设置这个参数呢?

谢谢

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线mofan.
发帖
2003
C币
-139169
威望
389
贡献值
1
银元
-2
铜钱
4649
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
Re:IP_conntrack_max
可以sysctl -a|grep ip_conntrack

发帖
1973
C币
-198791
威望
339
贡献值
1
银元
-1
铜钱
4278
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
Re:IP_conntrack_max
谢谢楼上,lenny运行后出现

error: "Operation not permitted" reading key "net.ipv6.route.flush"
error: "Operation not permitted" reading key "net.ipv4.route.flush"

在其他机器上etch 4.0 没有问题.

发帖
2134
C币
-235037
威望
393
贡献值
1
银元
-5
铜钱
4821
人人网人气币
0
只看该作者 地板  发表于: 2010-04-13
Re:IP_conntrack_max
proc中不存在,看看配置文件sysctl中的设置

发帖
1998
C币
-193550
威望
372
贡献值
1
银元
-2
铜钱
4466
人人网人气币
0
只看该作者 4楼 发表于: 2010-04-13
Re:IP_conntrack_max
vi /etc/sysctl.conf

#
# /etc/sysctl.conf - Configuration file for setting system variables
# See sysctl.conf (5) for information.
#

#kernel.domainname = example.com
#net/ipv4/icmp_echo_ignore_broadcasts=1

# Uncomment the following to stop low-level messages on console
#kernel.printk = 4 4 1 7

##############################################################3
# Functions previously found in netbase
#

# Uncomment the next line to enable Spoof protection (reverse-path filter)
#net.ipv4.conf.default.rp_filter=1

# Uncomment the next line to enable TCP/IP SYN cookies
#net.ipv4.tcp_syncookies=1

# Uncomment the next line to enable packet forwarding for IPv4
#net.ipv4.conf.default.forwarding=1

# Uncomment the next line to enable packet forwarding for IPv6
#net.ipv6.conf.default.forwarding=1

离线douxp.
发帖
2188
C币
-193049
威望
401
贡献值
1
银元
0
铜钱
4922
人人网人气币
0
只看该作者 5楼 发表于: 2010-04-13
Re:IP_conntrack_max


QUOTE:原帖由 zhou_rock 于 2009-4-7 14:39 发表
谢谢楼上,lenny运行后出现

error: "Operation not permitted" reading key "net.ipv6.route.flush"
error: "Operation not permitted" reading key "net.ipv4.route.flush"

在其他机器上etch 4.0 没有问题.



只有这两行输出吗?

你直接sysctl -a > /tmp/sysctl.out看一下,然后grep conntrack sysctl.out

ps 你没有启用ipv6路由吧?上面这个错误与ipv6有关

离线heartevil.
发帖
1971
C币
-61102
威望
333
贡献值
1
银元
-5
铜钱
4333
人人网人气币
0
只看该作者 6楼 发表于: 2010-04-13
Re:IP_conntrack_max
是不是proc这个目录没有挂载上?

离线lele521.
发帖
2033
C币
-60461
威望
412
贡献值
1
银元
-1
铜钱
4633
人人网人气币
0
只看该作者 7楼 发表于: 2010-04-13
Re:IP_conntrack_max
内核版本是?

离线大傻111.
发帖
2118
C币
-235601
威望
380
贡献值
1
银元
-1
铜钱
4662
人人网人气币
0
只看该作者 8楼 发表于: 2010-04-13
改成 nf_conntrack_max 了吧?
sysctl -a|grep conntrack_max 看一下

离线03112.
发帖
2019
C币
-198744
威望
384
贡献值
1
银元
-1
铜钱
4562
人人网人气币
0
只看该作者 9楼 发表于: 2010-04-13
Re:IP_conntrack_max


QUOTE:debian:/proc/sys/net/netfilter# uname -a
Linux debian 2.6.26-1-686 #1 SMP Sat Jan 10 18:29:31 UTC 2009 i686 GNU/Linux
debian:/proc/sys/net/ipv4/netfilter# ls ip_conntrack_max
ip_conntrack_max
debian:/proc/sys/net/netfilter# ls nf_conntrack_max
nf_conntrack_max

我的机器上的

[ 本帖最后由 chenyx 于 2009-4-7 20:36 编辑 ]
快速回复
限100 字节
如果您提交过一次失败了,可以用”恢复数据”来恢复帖子内容
 
上一个 下一个