Sysctl: cannot stat /proc/sys/net/ipv4/netfilter/ip_conntrack_max: No such file or di

L
На сайте с 10.02.2015
Offline
261
8214

Пытаюсь изменить `net.ipv4.netfilter.ip_conntrack_max` редактированием /etc/sysctl.conf

net.ipv4.netfilter.ip_conntrack_max = 65535

и sysctl -p

Но получаю ошибку:

sysctl: cannot stat /proc/sys/net/ipv4/netfilter/ip_conntrack_max: No such file or directory

CentOS 7

N
На сайте с 06.05.2007
Offline
419
#1

livetv, если соответствующий модуль не загружен, то и переменной sysctl не будет.

А вообще, в netfilter любят раз в пару лет изображать революцию. Посмотрите все возможные переменные sysctl. Может где-то по другому пути есть этот conntrack_max

Кнопка вызова админа ()
L
На сайте с 10.02.2015
Offline
261
#2

Посоветовали

net.netfilter.nf_conntrack_max = xxxx

net.nf_conntrack_max = xxxxx

Оптимизайка
На сайте с 11.03.2012
Offline
396
#3

У вас openvz небось? Тогда к хостеру обращаться или сменить

⭐ BotGuard (https://botguard.net) ⭐ — защита вашего сайта от вредоносных ботов, воровства контента, клонирования, спама и хакерских атак!
L
На сайте с 10.02.2015
Offline
261
#4

А разве есть разница?

kvm

A
На сайте с 23.02.2008
Offline
84
#5

Для Openvz есть - там нетфильтр должен быть явно разрешен в конфигурации vps. Для kvm разницы нет.

www.diphost.ru (https://www.diphost.ru) - надежный профессиональный хостинг. Администрирование серверов.
L
На сайте с 10.02.2015
Offline
261
#6

Если упереться в лимит, то будет ли работать сайт? :)

А то написано такое:

Максимальное количество соединений для работы механизма connection tracking (используется, например, iptables). При слишком маленьких значениях ядро начинает отвергать входящие подключения с соответствующей записью в системном логе.

Но в логах нету "conntrack".

Да и сайт в это время нормально работал.

Скорее всего лимит соединений прописан на хост-машине.

Вот сам график

png ipconntrack-2016-06-12.png

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий