您的位置:首页 > 运维架构

table full, dropping packet.

2016-07-07 20:46 309 查看
系统日志/var/log/messages出现以下内容

执行命令,检查系统参数,发现nf_conntrack_max设置过少

需要编辑/etc/sysctl.conf,添加以下内容

添加完成后,执行命令 sysctl -p
未生效情况Icon

当重启防火墙后,/etc/sysctl.conf设置会失效
如发现
sysctl -a|grep nf_conntrack_max
显示的值与/etc/sysctl.conf配置不一致,则说明重启iptable后,未执行命令sysctl -p,这种情况下,只需执行sysctl
-p,不需要修改/etc/sysctl.conf

#解决重启iptables 不加载sysctl -p
sed -i "s/#IPTABLES_SYSCTL_LOAD_LIST/IPTABLES_SYSCTL_LOAD_LIST/g" /etc/sysconfig/iptables-config
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签:  table full dropping