ip_conntrack または nf_conntrack を使用している場合にログに ip_conntrack: table full, dropping packet. または nf_conntrack: table full, dropping packet が出力され、パケットがドロップする
Issue
- システムログに出力される次のメッセージはどういう意味でしょうか?
ip_conntrack: table full, dropping packet.
- システムで接続に
ip_conntrackまたはnf_conntrackを使用するとパケットドロップします。 - インスタンスのどれか1つがパケットをドロップするとき、コンピュートノード上で 次のメッセージが
/var/log/messagesに出力されます:
Dec 18 02:52:31 overcloud-compute-0 kernel: nf_conntrack: table full, dropping packet
Dec 18 02:52:31 overcloud-compute-0 kernel: nf_conntrack: table full, dropping packet
Dec 18 02:52:31 overcloud-compute-0 kernel: nf_conntrack: table full, dropping packet
Environment
- Red Hat Enterprise Linux / Red Hat Enterprise Linux Openstack Platform
iptablesfirewall with connection tracking
Subscriber exclusive content
A Red Hat subscription provides unlimited access to our knowledgebase of over 48,000 articles and solutions.
Welcome! Check out the Getting Started with Red Hat page for quick tours and guides for common tasks.
