このページの2つのバージョン間の差分を表示します。
両方とも前のリビジョン前のリビジョン次のリビジョン | 前のリビジョン | ||
01_linux:01_net:ip_contrack [2021/08/29 22:11] – matsui | 01_linux:01_net:ip_contrack [2021/09/06 22:42] (現在) – matsui | ||
---|---|---|---|
行 22: | 行 22: | ||
* これのMAX値が、ip_conntrack_max(デフォルト: | * これのMAX値が、ip_conntrack_max(デフォルト: | ||
* これのESTABLISHED が保持される時間が、ip_conntrack_tcp_timeout_established(デフォルト 432000秒=(5日間)) | * これのESTABLISHED が保持される時間が、ip_conntrack_tcp_timeout_established(デフォルト 432000秒=(5日間)) | ||
- | ===== ①現在の確認 ===== | + | ===== ①現在の値確認===== |
+ | |||
+ | ==== CentOS5 | ||
<code console> | <code console> | ||
行 31: | 行 33: | ||
# cat / | # cat / | ||
432000 | 432000 | ||
+ | </ | ||
+ | |||
+ | ==== CentOS6/ | ||
+ | |||
+ | < | ||
+ | # cat / | ||
+ | 14471 | ||
+ | |||
+ | # cat / | ||
+ | 14475 | ||
+ | |||
+ | # cat / | ||
+ | 65536 | ||
+ | # cat / | ||
+ | 65536 | ||
+ | |||
</ | </ | ||
===== ②変更 ===== | ===== ②変更 ===== | ||
+ | |||
+ | ==== CentOS5 ==== | ||
<code console> | <code console> | ||
行 43: | 行 63: | ||
- | ==== CentOS6 CentOS7 ==== | + | ==== CentOS6/CentOS7 ==== |
< | < | ||
net.netfilter.nf_conntrack_max = 1210856 | net.netfilter.nf_conntrack_max = 1210856 | ||
行 70: | 行 90: | ||
</ | </ | ||
+ | ===== ④確認(sysctl) ===== | ||
+ | |||
+ | < | ||
+ | # sysctl net.netfilter.nf_conntrack_max net.nf_conntrack_max net.netfilter.nf_conntrack_generic_timeout | ||
+ | net.netfilter.nf_conntrack_max = 1210856 | ||
+ | net.nf_conntrack_max = 1210856 | ||
+ | net.netfilter.nf_conntrack_generic_timeout = 600 | ||
+ | </ | ||
+ | |||
+ | |||
+ | ===== ⑤ip_contrackのエラー ===== | ||
+ | |||
+ | kernel: nf_conntrack: | ||
===== 参考 ===== | ===== 参考 ===== | ||
[[https:// | [[https:// | ||
{{tag> | {{tag> |