原创作品,允许转载,转载时请务必以超链接形式标明文章
原始出处 、作者信息和本声明。否则将追究法律责任。
http://ixdba.blog.51cto.com/2895551/1737642
1
2
3
4
5
|
kernel: ip_conntrack: table full, dropping packet.
kernel: printk: 1 messages suppressed.
kernel: ip_conntrack: table full, dropping packet.
kernel: printk: 2 messages suppressed.
kernel: ip_conntrack: table full, dropping packet.
|
1
|
/proc/sys/net/ipv4/netfilter/ip_conntrack_max
或者
/proc/sys/net/ipv4/ip_conntrack_max
|
1
|
/proc/sys/net/netfilter/nf_conntrack_max
|
1
|
sysctl -w net.ipv4.netfilter.ip_conntrack_max=655360
|
1
|
net.ipv4.netfilter.ip_conntrack_max = 655360
|
1
|
sysctl -p
|
1
|
sysctl -w net.nf_conntrack_max=100000
|
1
|
net.nf_conntrack_max = 100000
|
1
|
sysctl -p
|
1
|
IPTABLES_MODULES=
"ip_conntrack_netbios_ns"
|
1
|
[root@waiwei ipv4]
# modprobe -r ip_conntrack_netbios_ns xt_state
|
1
2
|
[root@waiwei ipv4]
# modprobe -r nf_conntrack_ipv4 xt_state
[root@waiwei ipv4]
# modprobe -r nf_conntrack
|