Nikolay Nikolaev <[EMAIL PROTECTED]> wrote:
> Добрый день, подскажите  влиет ли на что нить кол-во соединений типа
> ESTABLISHED 
Влияет. На размер таблиц онного conntrack. Если соединений больше чем размер
таблицы - начинается полная фигня.
> в руководстве по iptables написан период времени который соединение
> будет в таком состоянии, и вроде бы даже через proc его (это время) 

Оптимисты они там, в своей буржляндии. 5 суток дефолтный таймаут.
echo 7200 >/proc/sys/net/ipv4/netfilter/ip_conntrack_tcp_timeout_established
после загрузки ip_contrack

> можно изменить, а вот как в ручную удалить их из conntrack...??
http://lists.debian.org/debian-firewall/2004/02/msg00040.html
скриптик для разрыва таких соединеий. на 2.4.x работало нормально.

>  или хай висят а после, вроде бы двух суток, сами отвалятся? это 
> влияет (большое кол-во ESTABLISHED) на состояние канала???
По идее нет.


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]

Ответить