Question:
Nat + Squid Server Error:
ip_conntrack: table full, dropping packet.
Solution:
把这个文件里的参数:/proc/sys/net/ipv4/netfilter/ip_conntrack_tcp_timeout_established
调小一些,默认是5天,太长了,减少到一个小时,如果网上有病毒,一会conntrack table就满了
不过,2.6内核才有./ netfilter/ip_conntrack_tcp_timeout_established这个文件(uname –r查看内核版本)2.4及以下kernel里应该没有这个文件,需要重新编译kernel到2.6以上才会有这个文件。
相关热门文章
给主人留下些什么吧!~~
评论热议