ユーザ用ツール

サイト用ツール


01_linux:01_net:ip_contrack

差分

このページの2つのバージョン間の差分を表示します。

この比較画面へのリンク

両方とも前のリビジョン前のリビジョン
次のリビジョン
前のリビジョン
01_linux:01_net:ip_contrack [2021/08/30 05:58] – [CentOS6/CentOS7] matsui01_linux:01_net:ip_contrack [2021/09/06 22:42] (現在) matsui
行 40: 行 40:
 # cat /proc/net/nf_conntrack | wc -l # cat /proc/net/nf_conntrack | wc -l
 14471 14471
 +
 +# cat /proc/sys/net/netfilter/nf_conntrack_count
 +14475
  
 # cat /proc/sys/net/netfilter/nf_conntrack_max # cat /proc/sys/net/netfilter/nf_conntrack_max
行 87: 行 90:
 </code> </code>
  
 +===== ④確認(sysctl) =====
 +
 +<code>
 +# sysctl net.netfilter.nf_conntrack_max net.nf_conntrack_max net.netfilter.nf_conntrack_generic_timeout
 +net.netfilter.nf_conntrack_max = 1210856
 +net.nf_conntrack_max = 1210856
 +net.netfilter.nf_conntrack_generic_timeout = 600
 +</code>
 +
 +
 +===== ⑤ip_contrackのエラー =====
 +
 +  kernel: nf_conntrack: table full, dropping packet
 ===== 参考 ===== ===== 参考 =====
 [[https://nazx.jp/x/CentOS_TIPS_002]] [[https://nazx.jp/x/CentOS_TIPS_002]]
  
 {{tag>iptables conntrack}} {{tag>iptables conntrack}}
01_linux/01_net/ip_contrack.1630303137.txt.gz · 最終更新: 2021/08/30 05:58 by matsui