运维服务小笔记

If not now,when?If not me,who?

十二月 1st, 2013

Centos5/6 ip_conntrack: table full, dropping packet

324 views, linux, by 川望.
linux中会有一个模块用于跟踪IP的连接情况 ip_conntrack,但是这个表的容量是有限制的,一般情况下和内存有关。
当链接过多的时候系统就会报错ip_conntrack: table full, dropping packet,可以修改/proc/sys/net/ipv4/netfilter/ip_conntrack_max;
有时候会发现/proc下没有这个目录,这时候是由于这个模块挂载有问题,而RH5和RH6下模块名也不一样
可修改/etc/sysctl.conf 然后sysctl -p生效。
RH6系列
modprobe nf_conntrack
net.nf_conntrack_max = 655360
net.netfilter.nf_conntrack_tcp_timeout_established = 36000
RH5系列
modprobe  ip_conntrack
net.ipv4.ip_conntrack_max = 655350
在内核内存中netfilter可以同时处理的“任务”(连接跟踪条目)
net.ipv4.netfilter.ip_conntrack_tcp_timeout_established = 10800
跟踪的连接超时结束时间


Back Top

发表评论

电子邮件地址不会被公开。 必填项已用*标注

注意: 评论者允许使用'@user空格'的方式将自己的评论通知另外评论者。例如, ABC是本文的评论者之一,则使用'@ABC '(不包括单引号)将会自动将您的评论发送给ABC。使用'@all ',将会将评论发送给之前所有其它评论者。请务必注意user必须和评论者名相匹配(大小写一致)。

无觅相关文章插件,快速提升流量