Salut,

je viens de me rendre compte que sur mon firewall/routeur NAT, quand
j'exécute "dmesg", le résultat ressemble à ça:

ip_conntrack: table full, dropping packet.
NET: 1 messages suppressed.
ip_conntrack: table full, dropping packet.
ip_conntrack: table full, dropping packet.
ip_conntrack: table full, dropping packet.
NET: 2 messages suppressed.
ip_conntrack: table full, dropping packet.
ip_conntrack: table full, dropping packet.
ip_conntrack: table full, dropping packet.
NET: 4 messages suppressed.
ip_conntrack: table full, dropping packet.
ip_conntrack: table full, dropping packet.


En plus, sans aucune date, je ne peux faire aucune statistique de fréquence
ou quoi que ce soit.

Le firewall (un P133/16Mo RAM) a une carte 3Com 100Mbps de chaque côté;
l'une est reliée par un routeur à une connexion Internet 256Kbps, l'autre au
réseau local par un switch.

Est-ce qu'il est trop lent pour gérer mes règles (200 lignes, avec alias
d'IP, et NAT suivant les IPs source/dest, les ports source/dest)?

Je n'ai pas remarqué plus de problèmes internet que d'habitude, mais
l'erreur doit être assez rare: en presque 3 heures cet après-midi il n'y en
a pas eu une seule.


Comment puis-je connaître le niveau de log de ces erreurs (pour les
rediriger dans un fichier par syslogd)?
Comment puis-ja avoir plus d'informations?

Merci.

Hervé Nicol


Linux-Azur :      http://www.linux-azur.org
Désinscriptions: http://www.linux-azur.org/liste.php3
**** Pas de message au format HTML, SVP ****

Répondre à