Andy home page
Главное меню
Главная
Категории
Статьи
Файлы
Ссылки
Архив
Поиск
Галлерея
Гостевая
Опросы
Сетевой калькулятор
NES Emulator
Музей
Обратная связь

Кто на сайте
Добро пожаловать,
Гость

ВойтиВойти
РегистрацияРегистрация
Забыли Пароль?Забыли Пароль?

Посетителей онлайн
ПользователейПользователей: 0
ГостейГостей: 124
_BOTБотов: 0
ВсегоВсего: 124

Server Time
Время: 16:42:51
Дата: 20/04/24
Календарь
Ссылки

nf_conntrack: table full, dropping packet
Напечатать текущую страницу
Linux

nf_conntrack: table full, dropping packet



Если в логах есть вот такие строки nf_conntrack: table full, dropping packet значит происходит переполнение таблицы conntrack, из-за чего новые соединения не обрабатываются сервером, тоесть отвал инета сетки и т.п.
Смотрим максимальное значение:
$ sysctl -a | grep conntrack_max
net.netfilter.nf_conntrack_max = 65536
net.ipv4.netfilter.ip_conntrack_max = 65536
net.nf_conntrack_max = 65536

Увеличить значение можно через файл /etc/sysctl.conf внеся туда строку:

net.ipv4.netfilter.ip_conntrack_max = 1222522

и применим настройки:
$ sysctl –p
После этого все должно заработать, но есть одно но, если памяти на сервере мало, то могут возникнуть проблемы с переполнением памяти kernel: Out of Memory: тогда значение надо будет уменьшить.

При копировании материалов ссылка на сайт обязательна


Добавлена: 06/03/2011 · Автор: admin

Просмотров: 11999

Оценить:
Social net
Сатьи

Все статьи
Друзья
Сайт skeletora
ОНАПТ
OLD-HARD.RU


Webmaster Andy
Copyright©1998-2014 Odessa


Открытие страницы: 2.39 секунды и 8 запросов к БД
Хостинг
Регистрация домена
free counters