[Berlin-wireless] vpn03: nf_conntrack: table full, dropping packet.
Sven-Ola Tuecke
sven-ola
So Dez 15 17:37:36 CET 2013
Hey,
tja. Wachstumsprobleme. Der Max-Wert steht irgendwo in der Kernelconfig.
Hab's angepasst in /etc/sysctl.conf, allerdings gibts da einen uralten
Bugrep zu bei den Ubuntus
http://serverfault.com/questions/161530/persisting-nf-conntrack-max-across-reboots.
Beim nächsten Reboot mal checken.
Gruß // Sven-Ola
Am 15.12.2013 17:19, schrieb Philipp Borgers:
> Moin,
>
> einer unserer geliebten vpn03-server spuckt folgendes in sein kernl-log:
>
> [4149238.501293] nf_conntrack: table full, dropping packet.
> [4149238.590672] nf_conntrack: table full, dropping packet.
> [4149239.006807] nf_conntrack: table full, dropping packet.
> [4149242.991874] __ratelimit: 2 callbacks suppressed
> [4149242.991878] nf_conntrack: table full, dropping packet.
> [4149243.441679] nf_conntrack: table full, dropping packet.
> [4149245.935255] nf_conntrack: table full, dropping packet.
>
> cat /proc/sys/net/nf_conntrack_max
> 15900
>
> Gibt es einen Grund warum wir vom angeblichen default value (65536)
> abweichen?
>
> Ich kann ne größere Zahl einstellen, wenn das Konsens ist.
>
> LG Philipp
>
> Ps.: Es gibt auch noch ein anderes Problem, aber dazu später nochmal...
>
>
>
>
> _______________________________________________
> Berlin mailing list
> Berlin at berlin.freifunk.net
> http://lists.berlin.freifunk.net/cgi-bin/mailman/listinfo/berlin
-------------- nächster Teil --------------
Ein Dateianhang mit HTML-Daten wurde abgetrennt...
URL: <http://lists.berlin.freifunk.net/pipermail/berlin/attachments/20131215/da1ac4ec/attachment.html>
-------------- nächster Teil --------------
Ein Dateianhang mit Binärdaten wurde abgetrennt...
Dateiname : signature.asc
Dateityp : application/pgp-signature
Dateigröße : 263 bytes
Beschreibung: OpenPGP digital signature
URL : <http://lists.berlin.freifunk.net/pipermail/berlin/attachments/20131215/da1ac4ec/attachment.pgp>
Mehr Informationen über die Mailingliste Berlin