PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Problem mit nf_conntrack


bejay
08.01.2013, 15:49
Hallo

Habe seit einigen Tagen einen webserver in der Ukraine am laufen mit einer normalen Forumsoftware drauf.
Mein Problem ist das der Server nach einer Laufzeit von 12 bis 16 Stunden sehr langsam wird und erst nach einem reboot wieder normal
reagiert.
In der kern.log und der apache.log wird immer nur eine Meldung gelogt:
Jan 8 10:44:19 kernel: [165756.592162] nf_conntrack: table full, dropping packet.
Jan 8 10:44:19 kernel: [165756.627302] nf_conntrack: table full, dropping packet.
Jan 8 10:44:19 kernel: [165756.627929] nf_conntrack: table full, dropping packet.
usw.

Was läuft da falsch, bzw was habe ich da evtl. bei der Installation falsch gemacht?

Sponge
08.01.2013, 19:28
Standardmäßig dürfte der Wert für ip_conntrack_max auf 65536 stehen, verdoppel es einfach mal auf 131072.
Hab ich mal gelesen, soll helfen.

Btw. Normalerweise kommt sowas nur wenn man iptables falsch einsetzt/konfiguriert oder irgendwer einen nicht mag ^^

Feudas
08.01.2013, 19:35
nf_conntrack: table full, dropping packet - Google-Suche (https://www.google.de/search?q=nf_conntrack:+table+full,+dropping+packet)

bejay
09.01.2013, 10:53
Problem behoben! Danke....

Cerberus
10.01.2013, 07:54
da nun alles geklärt ist, is damit hier

:closed:

Dieser "close" wird präsentiert von Cerberus @ NvT-Staff (c)2013