Ich sehe von Zeit zu Zeit Folgendes in meinen Protokollen:
Kernel: ip_conntrack: Tabelle voll, Paket wird verworfen.
Derzeit habe ich ip_conntrack_max auf 65536 (Standard, RHEL5) gesetzt.
Wie viel kann ich diesen Wert unter Berücksichtigung der Speichernutzung sicher erhöhen? Ich habe 4 GB RAM auf dieser Box. Eine der Funktionen, die dieser Computer erfüllt, ist ein statischer Inhaltsserver, was wahrscheinlich die hohe Anzahl an Verbindungen erklärt und auch bedeutet, dass ich so viel Speicher wie möglich für das Caching behalten möchte.
Was ist der Unterschied zwischen den folgenden beiden? / proc / sys / net / ipv4 / netfilter / ip_conntrack_max / proc / sys / net / ipv4 / ip_conntrack_max
Welches soll ich bearbeiten?
Vielen Dank!
quelle