Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!

Ogłoszenie

Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.

#1  2009-03-31 10:28:38

  MarekO - Użytkownik

MarekO
Użytkownik
Skąd: Mińsk Maz.
Zarejestrowany: 2008-03-11

ip_conntrack: table full, dropping packet.

Witam

ostatnio zaczęła mi się przepełniać tablica conntrack, wiem że mogę sobie zwiększyć ilość dopuszczalnych połączeń w /proc/sys/net/ipv4/ip_conntrack_max. tylko jaka wartość będzie odpowiednia, co się stanie jeśli będzie za duża. doczytałem że to zależy od posiadanego ramu w maszynie, ale jak to wyliczyć. jakiej wartości nie mogą przekroczyć.

pozrd


Jeszcze tu wrócę ...

Offline

 

#2  2009-03-31 21:38:15

  tomii - Członek DUG

tomii
Członek DUG
Zarejestrowany: 2007-12-01

Re: ip_conntrack: table full, dropping packet.

Najlepiej trochę skorcić czas pamiętania połączeni i zwiększyć limit, trudno powiedzieć ile może wynosić to zależy od ilości ram i procesora
można robić to doświadczalnie- podnosisz o trochę limit i patrzysz czy ci tyle wystarcza i czy jest ok(na ogół tak) jak brakuje to znowu podnosisz.
Ktoś kiedyś pisał że na średniej klasie sprzęcie ma ustawiony limit na 90 tys.

Ostatnio edytowany przez tomii (2009-03-31 21:38:25)

Offline

 

#3  2009-04-01 21:50:09

  BiExi - matka przelozona

BiExi
matka przelozona
Skąd: Gorlice
Zarejestrowany: 2004-04-16
Serwis

Re: ip_conntrack: table full, dropping packet.

Ja mam ustawione na 65k ale lepiej jest skrucic czas polaczen bo jeslijakies polaczenie zostanie zerwane z blizej nieokreslonych przyczyn to ono moze nawet 3 dni siedziec w tablicy :P
co do czasow

Kod:

/bin/echo 60 > /proc/sys/net/ipv4/netfilter/ip_conntrack_tcp_timeout_close_wait
/bin/echo 360 > /proc/sys/net/ipv4/netfilter/ip_conntrack_tcp_timeout_established
/bin/echo 30 > /proc/sys/net/ipv4/tcp_fin_timeou
/bin/echo 2400 > /proc/sys/net/ipv4/tcp_keepalive_time

Offline

 

#4  2009-04-02 07:31:15

  MarekO - Użytkownik

MarekO
Użytkownik
Skąd: Mińsk Maz.
Zarejestrowany: 2008-03-11

Re: ip_conntrack: table full, dropping packet.

na początek skróciłem czasy i ustawiłem tablice na 32k połączeń, zobaczę co z tego wyjdzie


Jeszcze tu wrócę ...

Offline

 

Stopka forum

Powered by PunBB
© Copyright 2002–2005 Rickard Andersson
To nie jest tylko forum, to nasza mała ojczyzna ;-)