今天服务器监控显示服务到网关丢包率很高,然后看messages日志,发现nf_conntrack: table full, dropping packet

wKiom1N9VGKxwCsxAAJsfn0rY8E302.jpg

        nf_conntrack:table full和ip_conntrack:table full还不一样,他需要加大的nf_conntrack的值

  编辑 /etc/sysctl.conf,在文件最后添加net.nf_conntrack_max = 655360,刷新内核:/sbin/sysctl -p

在观察日志,问题消失:

wKioL1N9VOCA2rYHAAQckb0iVrw325.jpg