ip_conntrack 또는 nf_conntrack : 테이블이 꽉 차서 패킷 삭제
Issue
- 시스템 로그에 있는 다음 메시지는 무엇을 의미합니까?
ip_conntrack: table full, dropping packet.
nf_conntrack: table full, dropping packet.
ip_conntrack
또는nf_conntrack
iptables 모듈을 사용하는 연결을 위해 이 시스템에서 패킷이 삭제됩니다.- 인스턴스 중 하나가 패킷을 삭제할 때 컴퓨팅 노드의
/var/log/messages
에 표시되는 메시지 - nf_conntrack_max를 어떻게 늘리나요?
- nftables 방화벽을 통해 동시/동시 TCP 연결 수를 늘리는 방법은 무엇입니까?
Environment
- Red Hat Enterprise Linux 4 이상
- 연결 추적 기능이 있는 Linux 커널 netfilter 기반 방화벽(iptables, Firewalld, nftables 등)
Subscriber exclusive content
A Red Hat subscription provides unlimited access to our knowledgebase, tools, and much more.