Jump to content

Recommended Posts

Posted

Всем привет.

Есть сервер на нем шейпер и нат.

Есть график

d687fa89e2a63a126c48cd8d85875062.png

смущает что все упирается в потолок.

Чем грозит и стоит ли увеличивать показатели? какие?

Posted (edited)

Упирается NAT в размер таблицы conntrack(судя по графику - стоит дефолтный размер 65000).

Нужно увеличить ее размер.

Грозит потерей пакетов, и по мере роста полной неработоспособностью NAT'a.

Edited by kayot
Posted (edited)

да, есть такое:

net.netfilter.nf_conntrack_max = 65536

net.netfilter.nf_conntrack_count = 65536

 

и

 

net.ipv4.netfilter.ip_conntrack_max = 65536

net.ipv4.netfilter.ip_conntrack_count = 65536

 

хотя в /etc/sysctl.conf

написано по более:

 

net.nf_conntrack_max=524288

net.netfilter.nf_conntrack_max=1048576

 

может стоит еще в сторону каких показателей посмотреть?

Edited by Cramac
Posted (edited)

Cramac

В разных дистрибутивах данный параметр настраивается по разному, то что у вас прописано в sysctl просто не срабатывает.

Сделайте как-то так

net.netfilter.nf_conntrack_max = 262144

net.ipv4.netfilter.ip_conntrack_max = 262144

 

и затем sysctl -p, точно поможет.

Edited by kayot

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.