 | ip_conntrack: table full, dropping packet | |
 | En /var/log/messages
Sep 23 12:21:36 server2e2 kernel: printk: 78 messages suppressed.
Sep 23 12:21:36 server2e2 kernel: ip_conntrack: table full, dropping packet.
Lo que te esta diciendo es que la base de ip_conntrack no esta aceptando
mas conexiónes, debido a que esta superada la capacidad de conexiones
simultanes que soporta tu sistema.
Para comprobar los datos actuales configurados en tu sistema:
sysctl -a | grep conntrack
Para ver las conexion actuales:
cat /proc/net/ip_conntrack |wc -l
Para solucionar el problema debemos subir el numero de conexiones, aunque cuidado con el parametro que intruduces puede causar a su vez caida del sistema por no disponer de memoria suficiente para atenderlas:
nano /etc/sysctl.conf y configuramos añadimos al final ejemplo:
net.ipv4.ip_conntrack_max = 65496
net.ipv4.netfilter.ip_conntrack_tcp_timeout_close_wait = 240
net.ipv4.netfilter.ip_conntrack_tcp_timeout_established = 28800
Despues reiniciamos la red:
service network |
|
 |