| Subcribe via RSS

大量连接数导致iptables报错ip_conntrack: table full, dropping packet.

8月 15th, 2008 | 8 Comments | Posted in iptables < by Johnny Woo >

这个问题更多出现在使用linux作为NAT服务器的环境中
默认ip_conntrack模块默认的链接时间是5天
导致大量链接后很容易超过记录表的大小

/etc/sysctrl.conf
net.ipv4.ip_conntrack_max = 81920
net.ipv4.netfilter.ip_conntrack_tcp_timeout_established = 1500

阅读内文

iptables 学习 ( 思维导图 )

7月 3rd, 2008 | 5 Comments | Posted in iptables, 思维导图 < by Martian Guo >

转换这个图片花了很长时间,图片有点大,我用Freemind 导出到最后剩下20%的时候程序报错,只能自己拼接了。这个图只是自己学习iptalbles的一个笔记,如果你对iptables不了解,建议你还是先看一下这个文档:iptables tutorial 否则直接看这个图只能让你更头晕。

源文件下载

点击查看大图

阅读内文 Tags: ,