Co jakiś czas widzę w moich logach:
jądro: ip_conntrack: pełna tabela, upuszczanie pakietu.
Obecnie mam ip_conntrack_max ustawiony na 65536 (domyślnie, RHEL5).
Pamiętając o zużyciu pamięci, ile mogę bezpiecznie zwiększyć tę wartość? Mam 4 GB pamięci RAM w tym pudełku. Jedną z funkcji obsługiwanych przez ten komputer jest statyczny serwer treści, co prawdopodobnie wyjaśnia dużą liczbę połączeń, a także oznacza, że chciałbym zachować jak najwięcej pamięci systemu operacyjnego używanej do buforowania.
Jaka jest różnica między następującymi dwoma? / proc / sys / net / ipv4 / netfilter / ip_conntrack_max / proc / sys / net / ipv4 / ip_conntrack_max
Które powinienem edytować?
Dzięki!
źródło