Acho que é porque você está usando o DROP na sua política de firewall. Tente mudar o DROP para REJEITAR nas suas regras. Mais detalhes aqui
Eu tenho um problema com meu roteador Linux (Debian). Quando executo o MTR, sempre há perda em 1 salto no meu servidor.
Meus amigos me disseram que meu nf_conntrack
está cheio. Eu tenho até max_conntrack
, mas isso é apenas temporário.
Eu li que nf_conntrack
pode ser liberado, mas quando tentei recebi um erro:
net.ipv4.ip_forward = 1
net.ipv6.conf.all.forwarding = 1
net.core.rmem_max = 16777216
net.core.wmem_max = 16777216
net.ipv4.tcp_rmem = 4096 87380 1677216
net.ipv4.tcp_wmem = 4096 65536 1677216
net.core.netdev_max_backlog = 64000
net.ipv4.tcp_mtu_probing = 1
net.ipv4.netfilter.ip_conntrack_tcp_timeout_established = 54000
net.netfilter.nf_conntrack_generic_timeout = 120
net.netfilter.nf_contrack_max = 1024000
net.ipv4.tcp_syncookies = 1
error: permission denied on key 'net.netfilter.nf_conntrack_count'
Acho que é porque você está usando o DROP na sua política de firewall. Tente mudar o DROP para REJEITAR nas suas regras. Mais detalhes aqui