ip_conntrack または nf_conntrack : table full, dropping packet
Issue
- システムログに含まれる次のメッセージの意味は何ですか?
ip_conntrack: table full, dropping packet.
nf_conntrack: table full, dropping packet.
- このシステムで、
ip_conntrack
またはnf_conntrack
iptables モジュールを使用した接続のパケットが破棄されます。 - メッセージは、インスタンスの 1 つがパケットを破棄したときに、コンピュートノードの
/var/log/messages
に表示されます。 - nf_conntrack_max を増やすにはどうすればよいですか?
- nftables ファイアウォールを介した同時 TCP 接続の数を増やす方法を教えてください。
Environment
- Red Hat Enterprise Linux 4 以降
- 接続追跡機能を備えた Linux カーネル netfilter ベースのファイアウォール (iptables、firewalld、nftables など)
Subscriber exclusive content
A Red Hat subscription provides unlimited access to our knowledgebase, tools, and much more.