Salut, je viens de me rendre compte que sur mon firewall/routeur NAT, quand j'exécute "dmesg", le résultat ressemble à ça:
ip_conntrack: table full, dropping packet. NET: 1 messages suppressed. ip_conntrack: table full, dropping packet. ip_conntrack: table full, dropping packet. ip_conntrack: table full, dropping packet. NET: 2 messages suppressed. ip_conntrack: table full, dropping packet. ip_conntrack: table full, dropping packet. ip_conntrack: table full, dropping packet. NET: 4 messages suppressed. ip_conntrack: table full, dropping packet. ip_conntrack: table full, dropping packet. En plus, sans aucune date, je ne peux faire aucune statistique de fréquence ou quoi que ce soit. Le firewall (un P133/16Mo RAM) a une carte 3Com 100Mbps de chaque côté; l'une est reliée par un routeur à une connexion Internet 256Kbps, l'autre au réseau local par un switch. Est-ce qu'il est trop lent pour gérer mes règles (200 lignes, avec alias d'IP, et NAT suivant les IPs source/dest, les ports source/dest)? Je n'ai pas remarqué plus de problèmes internet que d'habitude, mais l'erreur doit être assez rare: en presque 3 heures cet après-midi il n'y en a pas eu une seule. Comment puis-je connaître le niveau de log de ces erreurs (pour les rediriger dans un fichier par syslogd)? Comment puis-ja avoir plus d'informations? Merci. Hervé Nicol Linux-Azur : http://www.linux-azur.org Désinscriptions: http://www.linux-azur.org/liste.php3 **** Pas de message au format HTML, SVP ****
