REDIRECT megint

2011-06-30 bef zés Hofferek Attila
Hello,

Folytatódik a kálváriám ezzel kapcsolatban:
-A PREROUTING -d e.f.g.h -p tcp -m tcp --dport 1103 -j REDIRECT 
--to-ports 1103

Mit kell adjusztálnom, hogy az ezen a szabályon át jövő kb 5-600 
egyidejű tcp kapcsolat ne essen-keljen folyton?
Kb 4 percenként küldenek 1-1 csomagot a túloldalak. Amikor folyamatosan 
pingelem az egyiket, az nem esik-kel. Mire engedi ez következtetni a 
nálam hozzáérőbbeket?

-- 
Hofferek Attila
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: REDIRECT megint

2011-06-30 bef zés Magosányi Árpád
On 2011-06-30 13:36, Hofferek Attila wrote:
 Mit kell adjusztálnom, hogy az ezen a szabályon át jövő kb 5-600
 egyidejű tcp kapcsolat ne essen-keljen folyton?
 Kb 4 percenként küldenek 1-1 csomagot a túloldalak. Amikor folyamatosan
 pingelem az egyiket, az nem esik-kel. Mire engedi ez következtetni a
 nálam hozzáérőbbeket?


Hogy betelik a state table. Meg kéne növelni.
sysctl -a |grep conntrack



_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux