ip_conntrack 또는 nf_conntrack : table full, dropping packet(테이블이 꽉 차서 패킷 삭제)
Issue
- 시스템 로그에 있는 다음 메시지는 무엇을 의미합니까?
ip_conntrack: table full, dropping packet.
nf_conntrack: table full, dropping packet.
- 이 시스템에서
ip_conntrack또는nf_conntrackiptables 모듈을 사용하는 연결에서 패킷이 삭제됩니다. - 해당 인스턴스에서 패킷이 삭제될 때 컴퓨트 노드의
/var/log/messages에서 확인되는 메시지 - nf_conntrack_max를 어떻게 늘리나요?
- nftables 방화벽을 통해 동시에 처리할 수 있는 TCP 연결 수를 늘리는 방법
Environment
- Red Hat Enterprise Linux 4 이상
- 연결 추적 기능이 있는 Linux 커널 netfilter 기반 방화벽(iptables, Firewalld, nftables 등)
Subscriber exclusive content
A Red Hat subscription provides unlimited access to our knowledgebase, tools, and much more.