ip_conntrack: table full, dropping packet

Krzysztof Wittek krzychu w mail.krzychu.net
Wto, 14 Paź 2003, 08:42:46 CEST


On Mon, Oct 13, 2003 at 11:32:44PM +0200, Radosław Kintzi wrote:
> Jeżeli możesz mi jeszcze powiedzieć, jak zmniejszyć czasy trzymania
> połączeń na maskaradzie, to byłoby super. Jakoś nie mogę znaleźć nic na 
> ten temat, po za stwierdzeniem w "Linux 2.4 NAT HOWTO", że: ustawianie 
> czasów za pomocą ipchains -S -M, lub ipfwadm -M -s niczego nie jest 
> wspierane, i że ponieważ czasy zostały wydłużone nie powinno to mieć 
> znaczenia. 


Najwpierw zobacz co i ile wisi w tym Twoim conntracku, później ewentualnie
gmeraj w:

 ls /proc/sys/net/ipv4/netfilter/*time*
 

 Pozdrawiam,

  K.
  
-- 
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
{ Krzysztof Wittek  - JID:  krzychu w jabber.bnet.pl - IRCNet:  Krzychu }
{ krzychu w mail.krzychu.net  ftp://ftp.krzychu.net  http://krzychu.net }
{ ==========> IPv4://3646973238  IPv6://3ffe:8010:28:2::1 <========== }
- - KW6109-RIPE * + P-o-w-e-r-e-d b-y P-L-D L-i-n-u-x + * KW1-6BONE - -



Więcej informacji o liście dyskusyjnej pld-users-pl