On Tue, 25 Jan 2005, Digital War Master wrote:
> Inca o intrebare incuietoare, am urmatorul mesaj de eroare
> "kernel: ip_conntrack: table full, dropping packet." stie cineva care
> este problema, si cum as putea sa o solutionez?
Cineva arunca cu o droaie de pachete iar in ip_conntrack nu
exista atitea intrari.
Asta poate avea 2 cauze:
1. valoarea maxima de intrari in conntrack
(/proc/sys/net/ipv4/ip_conntrack_max) este prea mica raportata la
dimensiunea si valorile de trafic din reteaua ta;
2. (un 1. anormal) cineva face flood pe acolo.
rezolvare 1:
echo maimult >/proc/sys/net/ipv4/ip_conntrack_max sau editezi
/etc/sysctl.conf (daca distro-ul tau are asa ceva) si pui acolo:
net.ipv4.ip_conntrack_max = maimultdecitaiacum
si apoi sysctl -p.
rezolvare 2:
localizezi lamerul care atunca cu pachete si-l lasi fara
conexiune.
--
Any views or opinions presented within this e-mail are solely those of
the author and do not necessarily represent those of any company, unless
otherwise expressly stated.
---
Detalii despre listele noastre de mail: http://www.lug.ro/