ip_conntrack 或 nf_conntrack : table full, dropping packet
Issue
- 系统日志中的以下消息意味着什么?
ip_conntrack: table full, dropping packet.
nf_conntrack: table full, dropping packet.
- 对于使用
ip_conntrack
或nf_conntrack
iptables 模块的连接,数据包在这个系统上丢弃。 - 当其中一个实例丢弃数据包时,在计算节点上的
/var/log/messages
中看到消息 - 如何增加 nf_conntrack_max?
- 如何通过 nftables 防火墙增加同时/并发 TCP 连接的数量?
Environment
- Red Hat Enterprise Linux 4 及更新版本
- 具有连接跟踪(iptables、firewalld、nftables 等)的基于 Linux 内核 netfilter 的防火墙。
Subscriber exclusive content
A Red Hat subscription provides unlimited access to our knowledgebase, tools, and much more.