>> Delete No. 1866 article
No. iptables 방화벽 사용 작은 팁.

등록 2001-11-14 13:54:00     조회 4
이름 부엉    

		secured network의 host가 많은 곳에서 iptables를 사용한 방화벽을 쓸때
syslog에 다음과 같은 메세지가 뿌려지면서 네트웍이 느려지는 경우가 있습니다.
--------------
kernel: ip_conntrack: table full, dropping packet.
--------------
이것은 ip_conntrack 모듈에서 연결 추적을 기록하는 테이블의
갯수 제한때문인데요 다음 위치에 재지정해 주면 됩니다.
 cat "32768" > /proc/sys/net/ipv4/ip_conntrack_max
 32768은 제가 사용하는 갯수 지정입니다.
제가 사용하는 환경에선 host가 70개 가량 되니,
호스트당 약 470개의 연결을 추적하는겁니다.
 이 제한의 변경과 관련한 메모리 사용은,
연결 추적 테이블 하나당 500byte를 사용하니,
적당히 계산하시면 될겝니다.
32768로 지정한 경우 16000KByte를 사용하는게 되더군요.--밤은 내꺼, 리눅스는 내 장난감. (Reall
y?) Night is mine, Linux is my toy.
[GPG Fingerprint]
E587 7B54 7110 719F F644 89D9 B3AD C6A8 B2D8 6AAC
[Public Key - http://owl.bofh.info/publickey.txt]
[관리자] 패스워드를 입력 하십시오. 답장이 존재하면 함께 삭제됩니다.[ 목록 | 이전 ]
패스워드:    

Copyleft 1999-2026 by JSBoard Open Project
Theme Designed by IDOO All right reserved