Translated message

A translation of this page exists in English.

ip_conntrack 或 nf_conntrack : table full, dropping packet

Solution In Progress - Updated -

Issue

  • 系统日志中的以下消息意味着什么?
ip_conntrack: table full, dropping packet.
nf_conntrack: table full, dropping packet.
  • 对于使用 ip_conntracknf_conntrack iptables 模块的连接,数据包在这个系统上丢弃。
  • 当其中一个实例丢弃数据包时,在计算节点上的 /var/log/messages 中看到消息
  • 如何增加 nf_conntrack_max?
  • 如何通过 nftables 防火墙增加同时/并发 TCP 连接的数量?

Environment

  • Red Hat Enterprise Linux 4 及更新版本
  • 具有连接跟踪(iptables、firewalld、nftables 等)的基于 Linux 内核 netfilter 的防火墙。

Subscriber exclusive content

A Red Hat subscription provides unlimited access to our knowledgebase, tools, and much more.

Current Customers and Partners

Log in for full access

Log In

New to Red Hat?

Learn more about Red Hat subscriptions

Using a Red Hat product through a public cloud?

How to access this content