1

У меня проблема с моим роутером Linux (Debian). Когда я запускаю MTR, он всегда имеет потери в 1 прыжке на моем сервере.

Мои друзья сказали мне, что это потому, что мой nf_conntrack переполнен. Я был на max_conntrack но это только временно.

Я прочитал, что nf_conntrack может быть сброшен , но когда я попытался, я получил ошибку:

net.ipv4.ip_forward = 1
net.ipv6.conf.all.forwarding = 1
net.core.rmem_max = 16777216
net.core.wmem_max = 16777216
net.ipv4.tcp_rmem = 4096 87380 1677216
net.ipv4.tcp_wmem = 4096 65536 1677216
net.core.netdev_max_backlog = 64000
net.ipv4.tcp_mtu_probing = 1
net.ipv4.netfilter.ip_conntrack_tcp_timeout_established = 54000
net.netfilter.nf_conntrack_generic_timeout = 120
net.netfilter.nf_contrack_max = 1024000
net.ipv4.tcp_syncookies = 1
error: permission denied on key 'net.netfilter.nf_conntrack_count'

скриншот nf_conntrack

1 ответ1

-1

Я думаю, это потому, что вы используете DROP в своей политике брандмауэра. Попробуйте изменить DROP на REJECT в ваших правилах. Подробнее здесь

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .