netfilter - conntrack

Jan Panoch panoch.jan na globe.cz
Úterý Červen 17 14:41:19 CEST 2003


Hello!

Nevedel by nekdo (abych to nemusel hledat), kde se da (nejspis nekde v 
/proc/...) nastavit chovani ip_conntrack - tabulky spojeni, kterou 
sleduje linoxvy router?
Jedna se o nastaveni:

- velikosti tabulky - tady si vlastne odpovim sam - zde: "echo X > 
/proc/sys/net/ipv4/ip_conntrack_max". prednastavena hodnota je funkci 
velikosti pameti..
- doby trvani tcp spojeni

stava se, ze se tabulka plni a plni az hodne naroste a zda se, ze v ni 
je spousta spojeni, ktera by uz mela davno vyprset a z tabulky zmizet..

Dik

JP




Další informace o konferenci Linux