您的位置:首页 > 运维架构

ip_conntrack: table full, dropping packet.的解决(from idcnews)

2008-11-08 16:52 716 查看
原贴:http://www.idcnews.net/html/edu/linux/20080407/264166.html

ip_conntrack: table full, dropping packet.
< 上一篇 | 下一篇 >
来源:Blog.ChinaUnix.net作者:Blog.ChinaUnix.net 发布时间:2008-04-07 04:08:12








Question:
Nat + Squid Server Error:
ip_conntrack: table full, dropping packet.

Solution:

把这个文档里的参数:/proc/sys/net/ipv4/netfilter/ip_conntrack_tcp_timeout_established
调小一些,默认是5天,太长了,减少到一个小时,假如网上有病毒,一会conntrack table就满了

但是,2.6内核才有./ netfilter/ip_conntrack_tcp_timeout_established这个文档(uname ?r查看内核版本)2.4及以下kernel里应该没有这个文档,需要重新编译kernel到2.6以上才会有这个文档。
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: