设为首页收藏本站language 语言切换
楼主: smile
收起左侧

[书籍] Linux内核修炼之道精华版之方法论

  [复制链接]
发表于 2017-4-24 20:54:46 | 显示全部楼层
aaaaaaaaaaaaa
47# 2017-4-24 20:54:46 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2019-7-7 11:39:57 | 显示全部楼层
哈哈哈,谢谢楼主啦
48# 2019-7-7 11:39:57 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2020-8-25 14:27:16 | 显示全部楼层
202008251427
51# 2020-8-25 14:27:16 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2022-7-7 17:06:33 | 显示全部楼层
客户端访问web时出现time out。 服务端系统日志/var/log/messages打印kernel: nf_conntrack:table full, dropping packet。
52# 2022-7-7 17:06:33 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2022-7-7 17:06:49 | 显示全部楼层
iptables的connection-tracking模块使用系统内存的一部分来跟踪表中的连接。“table full, dropping packet”表明连接跟踪表已满,不能为新连接创建新的条目,因为没有更多的空间。因此出现“dropping packet”问题。

解决方案是增加连接跟踪条目的数量。
53# 2022-7-7 17:06:49 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2022-7-7 17:07:02 | 显示全部楼层
执行以下命令,在/etc/modprobe.d/firewalld-sysctls.conf中设置conntrack条目的哈希值。
在CentOS 6及以上版本,计算公式是hashsize = conntrack_max/4

# echo "options nf_conntrack expect_hashsize=131072 hashsize=131072" >> /etc/modprobe.d/firewalld-sysctls.conf

重启firewalld。
# systemctl restart firewalld

确认参数修改成功。
# sysctl -a |grep nf_conntrack_max
54# 2022-7-7 17:07:02 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-2-3 08:52 , Processed in 0.061292 second(s), 10 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表