Page 6 of 7 FirstFirst ... 4567 LastLast
Results 76 to 90 of 104

Thread: Вопрос по ip_conntrack

  1. #76
    Уважаемый Power и все кто может помощь , я прочитал ваше сообщение и провёл эксперимент, сидел ждал строчки "ip_conntrack: table full, dropping packet", сначала их не наблюдалось, решил сбросить настройки роутера, роутер поработал 13 часов и появились эти строчки которые я ждал
    Number of connections to track было по делолту 4096
    вот результат команд: result.txt
    Code:
    iptables -L -nv
    iptables -L -nv -t nat
    iptables -L -nv -t mangle
    а вот лог ip_conntrack.gz: ip_conntrack.gz

    Я не стал ставить в 2 раза больше подключений или максимальный параметр, т.к. до сброса параметров такая же беда была.
    Такая беда началась 3 недели назад, и каждый день приходится по пару раз выключать/включать роутер.
    И почему то таблица маршрутизации не очищается, скажите почему?
    И ещё на одном компе играют в покер на 12 столов, есть подозрения что они забивают сильно таблицу, но я даже когда макс параметр у Number of connections to track поставил, ничего не изменилось.
    Прошу помощи
    P.S. Пойду ребут
    Last edited by dieselslk; 07-05-2010 at 23:31.

  2. #77
    Join Date
    May 2007
    Location
    Истра
    Posts
    1,243
    Quote Originally Posted by dieselslk View Post
    Уважаемый Power и все кто может помощь , я прочитал ваше сообщение и провёл эксперимент, сидел ждал строчки "ip_conntrack: table full, dropping packet", сначала их не наблюдалось, решил сбросить настройки роутера, роутер поработал 13 часов и появились эти строчки которые я ждал
    Number of connections to track было по делолту 4096
    вот результат команд: result.txt
    Code:
    iptables -L -nv
    iptables -L -nv -t nat
    iptables -L -nv -t mangle
    а вот лог ip_conntrack.gz: ip_conntrack.gz

    Я не стал ставить в 2 раза больше подключений или максимальный параметр, т.к. до сброса параметров такая же беда была.
    Такая беда началась 3 недели назад, и каждый день приходится по пару раз выключать/включать роутер.
    И почему то таблица маршрутизации не очищается, скажите почему?
    И ещё на одном компе играют в покер на 12 столов, есть подозрения что они забивают сильно таблицу, но я даже когда макс параметр у Number of connections to track поставил, ничего не изменилось.
    Прошу помощи
    P.S. Пойду ребут
    Во-первых, вы не приложили лог роутера.
    Во-вторых, надо было всё-таки выставить Number of connections to track на максимум, статистика будет точнее.

    По имеющимся данным могу сказать, что сейчас большую часть соединений занимает то, что, как я полагаю, является торрентом, на машинах 192.168.1.150 и 192.168.1.241 (на последней в большей степени).

    Кстати, не знаю, связано ли это, но я бы на вашем месте попробовал отключить на роутере UPnP и настроить проброс портов вручную.
    Everybody stand back. I know iptables.
    Мой вариант правильного выключения роутера.

  3. #78
    Вот лог syslog.txt

    Сейчас поставлю макс параметр, отключу UPnP.
    Тока какие порты пробрасывать? и как правильно?

  4. #79
    Join Date
    Mar 2009
    Location
    Default City
    Posts
    2,491
    Blog Entries
    4
    Quote Originally Posted by dieselslk View Post
    Вот лог syslog.txt

    Сейчас поставлю макс параметр, отключу UPnP.
    Тока какие порты пробрасывать? и как правильно?
    ЭЭЭхххх... А торрент у клиентов Пушкин будет настраивать, на 10Мбит канала нужно 800 соединений... Ну ладно, для Крутых Пацанов 1200...
    При большем/меньшем канале пропорционально увеличиваете/уменьшаете.
    И это всего соединений! Т.е. если 4 машины с постоянно используемым торрентом, то на каждую максимум по 300! Иначе вместо полезной инфоремации вы гоняете кучу служебного трафика попусту забивая канал...


    Порты на каждую машину, по одному порту указанному в Настройка/Конфигурация/Соединение все порты должны быть разые, пробрасываются в Virtual Server на роутере, тип соединения BOTH... В клиенте галки UPNP, NAT-PMP, новый порт при запуске снимаются...

  5. #80

    nf_conntrack: table full, dropping packet

    Товарищи кто подскажет, что с этим делать? Неделю шло нормально, вдруг случилась такая оказия

    May 14 23:00:35 kernel: printk: 1 messages suppressed.
    May 14 23:00:35 kernel: nf_conntrack: table full, dropping packet.

    Роутер РТ-Н16, прошивка RT-N16-1.9.2.7-rtn-r1557.trx

    Спасибо

  6. #81
    Join Date
    May 2007
    Location
    Истра
    Posts
    1,243
    Ну попробуйте увеличить лимит количества соединений ("number of connections to track", если такой параметр есть в веб-морде).
    Everybody stand back. I know iptables.
    Мой вариант правильного выключения роутера.

  7. #82
    Quote Originally Posted by Power View Post
    Ну попробуйте увеличить лимит количества соединений ("number of connections to track", если такой параметр есть в веб-морде).
    Нашел, стояло около 4000, переставил на максимум 16384
    посмотрим
    Спасибо

  8. #83
    Quote Originally Posted by chiefff View Post
    Нашел, стояло около 4000, переставил на максимум 16384
    посмотрим
    Спасибо
    К концу дня все равно появилась запись в логах

  9. #84
    Join Date
    May 2007
    Location
    Истра
    Posts
    1,243
    Quote Originally Posted by chiefff View Post
    К концу дня все равно появилась запись в логах
    Тогда читайте сообщения пользователя dieselslk от сих до сих и ответы на них.
    Everybody stand back. I know iptables.
    Мой вариант правильного выключения роутера.

  10. #85
    вероятно вы имели в виду это:

    [admin@DIR320]$ cat /proc/net/ip_conntrack
    Last edited by magistr6x9; 04-11-2010 at 20:40.

  11. #86

    Стоит задача логировать все соединения

    Добрый день подскажите как лучше чем лучше
    логировать соединения

    т е фиксировать даже транзитные соединения
    локальный компьютер и интернет
    а не только локальный компьютер и маршрутизатор


    простым способом я сделал следующее

    добавил в crom таблицу запись

    создал фскрипт
    /etc/crom.1mins/whoconnect.sh
    дал права на выполнение

    содержимое
    Code:
    grep ESTABLISHED /proc/net/ip_conntrack >> /opt/var/log/whoconnect.log
    date >> /opt/var/log/whoconnect.log
    в crontab
    /opt/etc/crontab
    добавил строку - на минутке не было

    */1 * * * * admin run-parts /opt/etc/cron.1mins




    это результат

    Code:
     
    tcp      6 21599 ESTABLISHED src=xxx.xxx.xxx.xxx dst=xxx.xxx.xxx.xxx sport=14177 dport=23777 src=xxx.xxx.xxx.xxx dst=xxx.xxx.xxx.xxx sport=23777 dport=14177 [ASSURED] use=1 mark=0 
    tcp      6 21519 ESTABLISHED src=xxx.xxx.xxx.xxx dst=xxx.xxx.xxx.xxx sport=14465 dport=80 src=xxx.xxx.xxx.xxx dst=xxx.xxx.xxx.xxx sport=80 dport=14465 [ASSURED] use=1 mark=0 
    Mon Nov  8 03:28:01 YEKT 2010
    Mon Nov  8 03:29:01 YEKT 2010
    Mon Nov  8 03:30:01 YEKT 2010
    Mon Nov  8 03:31:01 YEKT 2010
    Разумеется , каждую минуту создается запись даже если не было
    соединения

    Если просто написать на шеле , то как сделать что бы
    при отсутствии соединения пустая записьь не формировалась


    Наверняка есть что то более удобное,
    Но включать фиксацию пакетов на FireWall
    не хочется там сильно большой объем на каждый пакет
    мне достаточно фиксировать факт соединения
    Last edited by yuraz; 08-11-2010 at 04:41.

  12. #87
    В прошивке есть функционал логирования пакетов:
    ASUS RT-N16 1.9.2.7-rtn, Zotac ZBOX ID41 + WD Green 1Tb USB 3.0 (rtorrent@Ubuntu 10.04)
    ASUS WL-500gP 128 Mb
    продаю

  13. #88
    Quote Originally Posted by Basile View Post
    В прошивке есть функционал логирования пакетов:
    Ага, тока в режиме Both, флудит оно в ситем логе не па деццки, без syslog-ng, с настроенной фильтрацией, память очень быстро закончится
    Asus RT-N16: RT-N16-1.9.2.7-rtn-r2899.trx - 3.5'' USB HDD HP 1TB + JetFlash 2Gb
    |БП от iEEE PC 12V x 3A | Samba 3.5 + UDPxy (IPTV) Full HD Player
    D-Link DIR-320: DIR320-1.9.2.7-d-r2856M.trx <-- WAN: Huawei E220 (2G/3G)
    Asus WL-500GPv2: WL500gpv2-1.9.2.7-rtn-r2455.trx <-- WAN: Axesstel MV110 (CDMA EvDO Rev. A) | nShaper работает и на -rtn ветке!

  14. #89
    Quote Originally Posted by Basile View Post
    В прошивке есть функционал логирования пакетов:
    Это я знаю , спасибо. Мне это не подойдет

    Вы имеете ввиду логировать пакеты
    а я имею ввиду логировать соединения

    Это разные вещи, наверняка Вы понимаете, что такое пакет и что такое соединение.
    Соединение может быть одно внутри которого может пройти много пакетов.
    Мне каждый пакет не нужен , мне достаточно просто идентифицировать соединение.
    Last edited by yuraz; 11-11-2010 at 11:31.

  15. #90

    Как отключить трекинг /proc/net/ip_conntrack

    Переключил роутер в режим маршрутизатора (NAT отключен). Как отключить трекинг соединений в /proc/net/ip_conntrack? Дело в том, что все адреса в этой таблице белые. Есть ли реальная необходимость в этой таблице в таком режиме работе роутера? А как отключить conntrack для ipv6 в /proc/net/nf_conntrack?
    Last edited by Basile; 16-01-2011 at 19:45.
    ASUS RT-N16 1.9.2.7-rtn, Zotac ZBOX ID41 + WD Green 1Tb USB 3.0 (rtorrent@Ubuntu 10.04)
    ASUS WL-500gP 128 Mb
    продаю

Page 6 of 7 FirstFirst ... 4567 LastLast

Similar Threads

  1. Bad system call with samba-3.0.14a
    By demonv in forum WL-500gP Q&A
    Replies: 7
    Last Post: 13-12-2006, 18:08

Tags for this Thread

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •