Am Mittwoch, 30. November 2005 18:09 schrieb Simon Neumeister: > ich bekomme seit neuestem von meinem NAT-Router die Meldung: > 'ip_conntrack: table full, droping packet'
> Macht es Sinn die Tabelle in /proc einfach zu vergrößern ? > (WEnn ich das richtig sehe könnte ich das mit > '/proc/sys/net/ipv4/ip_conntrack_max' machen ???) > Oder gibt es bessere Lösungen ? Die Lösung ist schon okay, ich mache das hier auch so seitdem ich derartige Probleme hatte. > Mal abgesehen davon, dass mich die Ursache auch brennend interessieren > würde.... Welcher Wert steht denn bei Dir in /proc/sys/net/ipv4/netfilter/ip_conntrack_tcp_timeout_established? Bei mir stand da was von 5 Tagen, in Sekunden natürlich. Ich habe dann die Zeit auf 10 Minuten runtergesetzt. -- Mfg, Michael