Como posso consertar o Debian Linux nf_conntrack?

1

Eu tenho um problema com meu roteador Linux (Debian). Quando executo o MTR, sempre há perda em 1 salto no meu servidor.

Meus amigos me disseram que meu nf_conntrack está cheio. Eu tenho até max_conntrack , mas isso é apenas temporário.

Eu li que nf_conntrack pode ser liberado, mas quando tentei recebi um erro:

net.ipv4.ip_forward = 1
net.ipv6.conf.all.forwarding = 1
net.core.rmem_max = 16777216
net.core.wmem_max = 16777216
net.ipv4.tcp_rmem = 4096 87380 1677216
net.ipv4.tcp_wmem = 4096 65536 1677216
net.core.netdev_max_backlog = 64000
net.ipv4.tcp_mtu_probing = 1
net.ipv4.netfilter.ip_conntrack_tcp_timeout_established = 54000
net.netfilter.nf_conntrack_generic_timeout = 120
net.netfilter.nf_contrack_max = 1024000
net.ipv4.tcp_syncookies = 1
error: permission denied on key 'net.netfilter.nf_conntrack_count'

    
por putra_y 27.04.2016 / 05:22

1 resposta

-1

Acho que é porque você está usando o DROP na sua política de firewall. Tente mudar o DROP para REJEITAR nas suas regras. Mais detalhes aqui

    
por 27.04.2016 / 06:04

Tags