- 论坛徽章:
- 0
|
iptables网关机ping提示No buffer space available
晕,二楼的,这种办法你也想得出?
那是对付table full的办法,我早就
echo "32768" >; /proc/sys/net/ipv4/netfilter/ip_conntrack_max
了,
在2.4内核中不要中间的netfilter,不知怎么2.6多了,也没人告诉我;((((只是我自己看在ipv4下没这个文件.但是,如果改了netfilter下文件,似乎会自动在ipv4下也生成 这个文件.
因为连接都不容易成功,所以我实在想不出办法,只好重启 (
启动后,发觉arp在不断增加,里面有55开头的ip,
mac全为0,
55和我的ip开头一样,但后3节不一样,我可记得我的掩码是24位的呀 怎么这也认得 (
竟然来自公网,我晕,难道上级路由器出错???
眼看arp就3xx条了,一会儿又降下来了,最小只有180,其实真实用户很少的.
想修改参数,查了半天,
原来默认arp表最大1024条,
echo "10000" >; /proc/sys/net/ipv4/neigh/default/gc_thresh3
改大点吧.
暂时只有这样,但是:
1.幸好这会一直只有3xx条,如果继续增加,那再大的设置可能也不够.
2.在重启前我用了arp的,但是里面都是真实arp信息.~~~~~~~~~实在想不通 (( |
|