Сообщения

Показаны сообщения с ярлыком "nf_conntrack: table full"

nf_conntrack: table full, dropping packet в dmesg

https://www.stableit.ru/2010/01/nfconntrack-table-full-dropping-packet.html # sysctl -a | grep conntrack_max net.ipv4.netfilter.ip_conntrack_max = 65536 net.netfilter.nf_conntrack_max = 65536 net.nf_conntrack_max = 65536 mcedit  /etc/sysctl.conf net.ipv4.netfilter.ip_conntrack_max=1548576 sysctl -p Смотрим текущее значение (грузит проц) cat /proc/net/nf_conntrack | wc -l Лучше сделать так apt-get install conntrack Centos yum install -y conntrack-tools Смотрим запросы conntrack -L Смотрим топ запросов от IP /usr/sbin/conntrack -L |awk '{if ($5 ~ /src/) print $5; else if ($4 ~ /src/) print $4}' | sed "s/src=/ /g" | sort | uniq -c | sort -n | tail -n10 ************************************************************ #NO TRACK FOR REAL SUBNETS #Sub provider #eth10.500 10.10.10.10/27 $IPT -t raw -A PREROUTING -i eth10.500 -d 20.20.20.20 -j ACCEPT $IPT -t raw -A PREROUTING -i eth10.500 -d 20.20.20.30 -j ACCEPT $IPT -t raw ...