>> Edit article
이름
제목
패스워드
secured network의 host가 많은 곳에서 iptables를 사용한 방화벽을 쓸때 syslog에 다음과 같은 메세지가 뿌려지면서 네트웍이 느려지는 경우가 있습니다. -------------- kernel: ip_conntrack: table full, dropping packet. -------------- 이것은 ip_conntrack 모듈에서 연결 추적을 기록하는 테이블의 갯수 제한때문인데요 다음 위치에 재지정해 주면 됩니다. cat "32768" > /proc/sys/net/ipv4/ip_conntrack_max 32768은 제가 사용하는 갯수 지정입니다. 제가 사용하는 환경에선 host가 70개 가량 되니, 호스트당 약 470개의 연결을 추적하는겁니다. 이 제한의 변경과 관련한 메모리 사용은, 연결 추적 테이블 하나당 500byte를 사용하니, 적당히 계산하시면 될겝니다. 32768로 지정한 경우 16000KByte를 사용하는게 되더군요.--밤은 내꺼, 리눅스는 내 장난감. (Really?) Night is mine, Linux is my toy. [GPG Fingerprint] E587 7B54 7110 719F F644 89D9 B3AD C6A8 B2D8 6AAC [Public Key - http://owl.bofh.info/publickey.txt]
Copyleft
1999-2026 by
JSBoard Open Project
Theme Designed by
IDOO
All right reserved