Kernel: nf_conntrack: expectation table full

Fórum em português destinado a discussões gerais e ajuda aos usuários do BrazilFW 3.x

Kernel: nf_conntrack: expectation table full

Mensagempor igoramm » Seg Mar 27, 2017 5:31 pm

Olá pessoal, percebí essa mensagem no meu BFW 3.0.261 o tempo todo, ela não pára e não tem horário, seja o uso da rede apenas 5MB seja o uso da rede 50MB.
Pesquisando aqui no site, achei 5 posts com o mesmo "problema" e todos eles foram trancados sem resposta para este assunto.
Minha pergunta é, foi trancado porque é normal isso aparecer ou foi trancado porque não tem uma solução?

O que me preocupa é que junto com essa mensagem repetida várias e várias vezes, aparece também a mensagem:
net_ratelimit: x callbacks suppressed
(onde está o X, aparecem número aleatórios).

Segue abaixo:

nf_conntrack: expectation table full
nf_conntrack: expectation table full
net_ratelimit: 12 callbacks suppressed
nf_conntrack: expectation table full
nf_conntrack: expectation table full
nf_conntrack: expectation table full
net_ratelimit: 20 callbacks suppressed
nf_conntrack: expectation table full

Alguém poderia passar alguma informação por favor?
Avatar do usuário
igoramm
BFW Curious
 
Mensagens: 18
Registrado em: Sex Jul 15, 2016 8:16 am
BrazilFW Box:

Re: Kernel: nf_conntrack: expectation table full

Mensagempor reginaldo » Seg Mar 27, 2017 5:55 pm

Boa tarde!

1 - Favor ler as regras do fórum e saberás porque os topicos citados por você estão trancados

2- Não fornecemos suporte para versões anteriores da 3.x

3 - Por favor, primeiro atualize para versão atual do BFW, que nos dias de hoje é a 3.0.262
Contribua para que o Projeto BFW permaneça no ar, Doe Click aqui
Contribua com o reginaldo, Doe, favor enviar e-mail para reginaldo@brazilfw.com.br
-----------------------------------------------------------------------------------------------------
"Disciplina é liberdade. Compaixão é fortaleza. Ter bondade é ter coragem" (Há Tempos [Dado Villa-Lobos/Renato Russo/Marcelo Bonfá])
Avatar do usuário
reginaldo
BFW Mediator
BFW Documenter
BFW Manager
BFW 3.x Update
 
Mensagens: 12686
Registrado em: Sáb Ago 27, 2005 12:10 pm
Localização: Rio de Janeiro - RJ
BrazilFW Box: Máquina Física
CPU: Intel Core i3 Model 530
Memória: 8.00 GiB / 2 Links
BFW 3.0.262 64 bits
Serviços Ativos: Control MAC, QOS
Addons: EBackup, EPM e Squid 3.5.x

Re: Kernel: nf_conntrack: expectation table full

Mensagempor igoramm » Seg Mar 27, 2017 6:05 pm

Reginaldo, deve ter algum equivoco, você viu a versão que eu disse que uso?
Avatar do usuário
igoramm
BFW Curious
 
Mensagens: 18
Registrado em: Sex Jul 15, 2016 8:16 am
BrazilFW Box:

Re: Kernel: nf_conntrack: expectation table full

Mensagempor reginaldo » Seg Mar 27, 2017 6:16 pm

igoramm escreveu:Reginaldo, deve ter algum equivoco, você viu a versão que eu disse que uso?

Então você não leu o que escreveu.

Você disse 3.0.261 e a versão atual do BFW é a 3.0.262

igoramm escreveu:Olá pessoal, percebí essa mensagem no meu BFW 3.0.261 o tempo todo ....
Contribua para que o Projeto BFW permaneça no ar, Doe Click aqui
Contribua com o reginaldo, Doe, favor enviar e-mail para reginaldo@brazilfw.com.br
-----------------------------------------------------------------------------------------------------
"Disciplina é liberdade. Compaixão é fortaleza. Ter bondade é ter coragem" (Há Tempos [Dado Villa-Lobos/Renato Russo/Marcelo Bonfá])
Avatar do usuário
reginaldo
BFW Mediator
BFW Documenter
BFW Manager
BFW 3.x Update
 
Mensagens: 12686
Registrado em: Sáb Ago 27, 2005 12:10 pm
Localização: Rio de Janeiro - RJ
BrazilFW Box: Máquina Física
CPU: Intel Core i3 Model 530
Memória: 8.00 GiB / 2 Links
BFW 3.0.262 64 bits
Serviços Ativos: Control MAC, QOS
Addons: EBackup, EPM e Squid 3.5.x

Re: Kernel: nf_conntrack: expectation table full

Mensagempor igoramm » Seg Mar 27, 2017 6:38 pm

Então tá bom Reginaldo, se você não quer ajudar, fazer o quê né?
Pois acho que a sua arrogância também não permitiu que você visse o que escreveu:

2- Não fornecemos suporte para versões anteriores da 3.x

Então se estou usando a versão que estou, acho que deveria ter algum tipo de suporte, mas como sempre é mais fácil mandar pesquisar o que não existe e foi trancado e o moderador, documentador e administrador não quer ajudar a dar suporte a algo que ele mesmo diz que dá suporte, fazer o quê?

Forte abraço e mais um tópico trancado e quem sabe usuário expulso porque simplesmente o moderador, documentador e administrador não sabe ou não quer ajudar.
Avatar do usuário
igoramm
BFW Curious
 
Mensagens: 18
Registrado em: Sex Jul 15, 2016 8:16 am
BrazilFW Box:

Re: Kernel: nf_conntrack: expectation table full

Mensagempor reginaldo » Seg Mar 27, 2017 7:09 pm

igoramm escreveu:Então tá bom Reginaldo, se você não quer ajudar, fazer o quê né?
Pois acho que a sua arrogância também não permitiu que você visse o que escreveu:

2- Não fornecemos suporte para versões anteriores da 3.x

Boa noite!

Bom, vamos lá. ..
Vou lhe ajudar na interpretação de texto.

Eu disse "Não fornecemos suporte para versões anteriores DA 3.x"
Por tanto fornecemos suporte para versao atual da 3.x, que nos dias de hoje é a 3.0.262
Atualmente a versão 3.0.261 e anteriores são versões ANTERIORES DA 3.x

Igor, você entendeu agora?


Outro detalhe também:

Pedi, também, por favor para que lesse as regras do fórum para ver como o topico é trancado.
Mas pelo o visto você nao leu.

Caso 1:
Quando o tópico é resolvido o AUTOR do topico clica que em resolvido e o tópico é automaticamente trancado.

Caso 2:
Quando o tópico fica mais de 90 dias sem nova pastagem o sistema automaticamente acrescenta INATIVO ao titulo do tópico e o traca.

Eu também disse:
3 - Por favor, primeiro atualize para versão atual do BFW, que nos dias de hoje é a 3.0.262

Porque atualizar para a versão atual?
Porque dentre outros itens a versão atual corrige bugs de versoes anteriores.
Isto está subtendido e todo mundo que trabalha com TI é obrigado a saber disso. Tem que estar no sangue.


Igor, você entendeu agora também ?
Contribua para que o Projeto BFW permaneça no ar, Doe Click aqui
Contribua com o reginaldo, Doe, favor enviar e-mail para reginaldo@brazilfw.com.br
-----------------------------------------------------------------------------------------------------
"Disciplina é liberdade. Compaixão é fortaleza. Ter bondade é ter coragem" (Há Tempos [Dado Villa-Lobos/Renato Russo/Marcelo Bonfá])
Avatar do usuário
reginaldo
BFW Mediator
BFW Documenter
BFW Manager
BFW 3.x Update
 
Mensagens: 12686
Registrado em: Sáb Ago 27, 2005 12:10 pm
Localização: Rio de Janeiro - RJ
BrazilFW Box: Máquina Física
CPU: Intel Core i3 Model 530
Memória: 8.00 GiB / 2 Links
BFW 3.0.262 64 bits
Serviços Ativos: Control MAC, QOS
Addons: EBackup, EPM e Squid 3.5.x

Re: Kernel: nf_conntrack: expectation table full

Mensagempor Eduardo » Ter Mar 28, 2017 10:02 am

Reginaldo, vou recomendar sua canonização ao Chico, você merece.
Links úteis:
Regras do Fórum
Ajude-nos a ajuda-lo (Como Postar dúvidas/testes)
Tutorial "Aprendendo a Postar"
Como encerrar corretamente seu tópico
-----------------------------------------------------------------------------------------------------------------
* Voce ganha dinheiro com o Projeto BrazilFW? Então contribua com o Projeto BFW, faça uma doação clicando aqui
Avatar do usuário
Eduardo
BFW Moderator
BFW Beneméritos
BFW Manager
 
Mensagens: 3688
Registrado em: Dom Jul 12, 2009 1:27 pm
Localização: São Paulo (Zona Sul) - SP - Brasil
BrazilFW Box: Não usando o BFW no momento.

Re: Kernel: nf_conntrack: expectation table full

Mensagempor igoramm » Ter Mar 28, 2017 7:52 pm

Então Reginaldo, creio eu que sua resposta deveria ter sido:

Igor, atualize para a nova versão e o problema será resolvido!

Não teria sido bem mais fácil? Sua resposta continuaria sido bem direta e teria evitado tantas mensagens em um único tópico.

E vocês sempre dizem, pesquisem antes de perguntar ou abrir tópico, garanto a você que 90% da galera pesquisa antes, mas na maioria das vezes não aparece a resposta, vocês sabem disso que até pedem para incluir and e and. E o fato de meu cadastro ser de 2016, to no bfw desde 2005, igual a você. Já usei outro usuário chamado igorandre, participa e ajudava, mas deixei de acessar o site porque NUNCA tenho problema e com isso, devido a várias novas regras que surgiram ao longo dos anos, os logins inativos foram desabilitados. Mas deixa para lá.

Partirei agora do princípio da interpretação, pelo que entendi, se eu atualizar, resolvo o problema.

Atualizando...
Avatar do usuário
igoramm
BFW Curious
 
Mensagens: 18
Registrado em: Sex Jul 15, 2016 8:16 am
BrazilFW Box:

Re: Kernel: nf_conntrack: expectation table full

Mensagempor igoramm » Qua Mar 29, 2017 12:05 pm

...atualizado para a versão 3.0.262.

Infelizmente ainda continua.
Avatar do usuário
igoramm
BFW Curious
 
Mensagens: 18
Registrado em: Sex Jul 15, 2016 8:16 am
BrazilFW Box:

Re: Kernel: nf_conntrack: expectation table full

Mensagempor GEFSANTANA » Qua Mar 29, 2017 8:01 pm

Prezado,

Detalhe a configuração de sua Rede.
Quantas maquinas estão configuradas neste servidor.
Precisamos de subsídios para dá um norte em sua questão.

Favor postar o que é pedido aqui https://www.brazilfw.com.br/forum/viewtopic.php?f=80&t=92230#p334444

Abraços.
Caso tenha resolvido seu problema detalhe a solução do mesmo e clique no botão Resolvido. Pois assim manteremos o fórum organizado.

"Há três métodos para ganhar sabedoria: primeiro, por reflexão, que é o mais nobre; segundo, por imitação, que é o mais fácil; e terceiro, por experiência, que é o mais amargo". - Confúcio.
Avatar do usuário
GEFSANTANA
BFW Team
 
Mensagens: 1132
Registrado em: Qua Out 22, 2008 12:57 pm
Localização: Aracaju - SE - BR
BrazilFW Box: Não Estou com o BFW ativo.

Re: Kernel: nf_conntrack: expectation table full

Mensagempor igoramm » Qua Mar 29, 2017 9:51 pm

BFW 3.0.262
32bits
Apenas uso o EPM
120 clientes.

O estranho é que isso nunca ocorreu, começou de umas duas semanas para cá.
Avatar do usuário
igoramm
BFW Curious
 
Mensagens: 18
Registrado em: Sex Jul 15, 2016 8:16 am
BrazilFW Box:

Re: Kernel: nf_conntrack: expectation table full

Mensagempor Eduardo » Qua Mar 29, 2017 11:07 pm

Aparenta ser alguma configuração sua, algum script.
Recomendo fazer uma instalação do zero para teste.
Faz um backup, zera ele, testa e depois instala o EPM, testa e depois restaura o backup.

Como voce atualizou, pode ter sido mantido o script que esta causando o problema.
Links úteis:
Regras do Fórum
Ajude-nos a ajuda-lo (Como Postar dúvidas/testes)
Tutorial "Aprendendo a Postar"
Como encerrar corretamente seu tópico
-----------------------------------------------------------------------------------------------------------------
* Voce ganha dinheiro com o Projeto BrazilFW? Então contribua com o Projeto BFW, faça uma doação clicando aqui
Avatar do usuário
Eduardo
BFW Moderator
BFW Beneméritos
BFW Manager
 
Mensagens: 3688
Registrado em: Dom Jul 12, 2009 1:27 pm
Localização: São Paulo (Zona Sul) - SP - Brasil
BrazilFW Box: Não usando o BFW no momento.

Re: Kernel: nf_conntrack: expectation table full

Mensagempor igoramm » Qui Mar 30, 2017 9:39 am

Fiz tudo isso citado por vocês Eduardo.
E dessa vez nem o EPM instalei.
Ele tá limpo, apenas com amarração mac x ip e qos ativado.

Um usuário, fazendo download, quase 24 horas por dia, poderia ocasionar essa mensagem?
Pois começo a achar que isso é decorrente de um número excessivo de downloads desse usuário, como a mensagem dá a entender que o motivo dela é o número excessivo de conexões.

Eu digo isso porque tenho 3 servidores e fiz o rodízio entre eles, e todos eles só dá essa mensagem quando está na rede que esse usuário se encontra.

Poderia ser isso?
Avatar do usuário
igoramm
BFW Curious
 
Mensagens: 18
Registrado em: Sex Jul 15, 2016 8:16 am
BrazilFW Box:

Re: Kernel: nf_conntrack: expectation table full

Mensagempor Lenobare » Qui Mar 30, 2017 4:52 pm

Pessoal, por favor, se vocês querem ajuda, ajudem agente também.. solicitamos as configurações do bfw e não passam, ai ficamos aqui com a bola de cristal querendo adivinhar como uma Cartomante o que pode ser sem sabermos como está as configs do servidor.
Cara, tenta isso aqui:
Desative seu DNS Dinâmico, onde voce configura um ddns pra acesso externo.
Vá no rc.local e coloque essa regra: ( não esqueça de salvar e reiniciar o servidor )
Código: Selecionar todos
iptables -A FORWARD -p icmp --icmp-type echo-request -m limit --limit 1/s -j ACCEPT
iptables -A INPUT -p icmp --icmp-type echo-request -m limit --limit 1/s -j ACCEPT
iptables -A INPUT -i eth1 -p icmp --icmp-type echo-reply -m limit --limit 1/s -j DROP
iptables -A FORWARD -p tcp -m limit --limit 1/s -j ACCEPT
iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A FORWARD -p tcp --tcp-flags SYN,ACK,FIN,RST RST -m limit --limit 1/s -j ACCEPT
iptables -A FORWARD --protocol tcp --tcp-flags ALL SYN,ACK -j DROP
iptables -A INPUT -m state --state INVALID -j DROP
iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -N VALID_CHECK
iptables -A VALID_CHECK -p tcp --tcp-flags ALL FIN,URG,PSH -j DROP
iptables -A VALID_CHECK -p tcp --tcp-flags ALL SYN,RST,ACK,FIN,URG -j DROP
iptables -A VALID_CHECK -p tcp --tcp-flags ALL ALL -j DROP
iptables -A VALID_CHECK -p tcp --tcp-flags ALL FIN -j DROP
iptables -A VALID_CHECK -p tcp --tcp-flags SYN,RST SYN,RST -j DROP
iptables -A VALID_CHECK -p tcp --tcp-flags SYN,FIN SYN,FIN -j DROP
iptables -A VALID_CHECK -p tcp --tcp-flags ALL NONE -j DROP

Verifique se os logs dos erros conntrack param ou pelo menos diminuem.
Sua rede pode ficar lenta por causa destas regras, mas ai é outra história pra se resolver.
Se não funcionar, tente esta aqui:
Código: Selecionar todos
iptables -A INPUT -i ppp0 -p TCP --tcp-flags SYN,ACK,FIN,RST RST -m limit --limit 1/s -j ACCEPT

Reporte se obteve algum êxito ou não.

E por favor pessoal, quando pedimos suas configurações, é pra informar senão vamos ignorá-los.
Estude, estude e... continue estudando.
Avatar do usuário
Lenobare
BFW Full Associate
BFW Beneméritos
BFW Manager
BFW Moderator
BFW HaarpCache
BFW Squid 3.5.x
 
Mensagens: 1682
Registrado em: Qua Ago 28, 2013 8:45 pm
Localização: Brasília
BrazilFW Box: Maquina: Fisica
CPU:Xeon HP ML30
Memória 8GB - 2Links
BFW 3.0.262 64 Bits
HD 300GB 15k,
Serviços Ativos: Control Mac, VPN, Squid (Cache),
Addons: Haro, Whatchdog. Squid 3.5.27, Lognet e Samba.

Re: Kernel: nf_conntrack: expectation table full

Mensagempor igoramm » Sáb Abr 01, 2017 7:19 am

Demorei a responder pois estava testando, pelo visto resolveu, não vejo mais as mensagens.
Minha dúvida agora passar a ser, não poderia mais usar o dns dinâmico? Ou posso habilita-lo novamente?
Desde já muito obrigado.
Avatar do usuário
igoramm
BFW Curious
 
Mensagens: 18
Registrado em: Sex Jul 15, 2016 8:16 am
BrazilFW Box:

Re: Kernel: nf_conntrack: expectation table full

Mensagempor Lenobare » Dom Abr 02, 2017 5:06 pm

Ok, poderia resolver mais rápidos se seguisse as regras básica, se tem problema nos forneça informações para ajudá-los.
Vou lhe dizer o que pode estar acontecendo:
Ataques DDOS, ICMP Echo Request Flood, Ping of Death e assim por diante.
O que pode fazer inicialmente?
Se precisa usar os acessos remotos para sua rede, mude seu ssh ou desabilite-o, esqueça a porta 22, é muito conhecida e os ataques iniciais são por esta porta.
Mude para 222 ou 223 como exemplo, mas evite a 22.
Fazendo isso, vai, pode ativar seu DNS pra acesso remoto e seja feliz até um próximo possível ataque.

Se Resolveu, dê o Tópico como encerrado.

Boa Sorte.
Estude, estude e... continue estudando.
Avatar do usuário
Lenobare
BFW Full Associate
BFW Beneméritos
BFW Manager
BFW Moderator
BFW HaarpCache
BFW Squid 3.5.x
 
Mensagens: 1682
Registrado em: Qua Ago 28, 2013 8:45 pm
Localização: Brasília
BrazilFW Box: Maquina: Fisica
CPU:Xeon HP ML30
Memória 8GB - 2Links
BFW 3.0.262 64 Bits
HD 300GB 15k,
Serviços Ativos: Control Mac, VPN, Squid (Cache),
Addons: Haro, Whatchdog. Squid 3.5.27, Lognet e Samba.

Re: Kernel: nf_conntrack: expectation table full

Mensagempor igoramm » Qua Abr 05, 2017 7:59 pm

Ok Lenobare, obrigado por todas as dicas.

Estou dando o tópico por encerrado porque o problema foi resolvido!
Avatar do usuário
igoramm
BFW Curious
 
Mensagens: 18
Registrado em: Sex Jul 15, 2016 8:16 am
BrazilFW Box:

Re: Kernel: nf_conntrack: expectation table full

Mensagempor Eduardo » Qua Abr 05, 2017 8:04 pm

igoramm escreveu:Ok Lenobare, obrigado por todas as dicas.
Estou dando o tópico por encerrado porque o problema foi resolvido!

Encerre o tópico conforme as regras do fórum, instruções em link na minha assinatura.
Links úteis:
Regras do Fórum
Ajude-nos a ajuda-lo (Como Postar dúvidas/testes)
Tutorial "Aprendendo a Postar"
Como encerrar corretamente seu tópico
-----------------------------------------------------------------------------------------------------------------
* Voce ganha dinheiro com o Projeto BrazilFW? Então contribua com o Projeto BFW, faça uma doação clicando aqui
Avatar do usuário
Eduardo
BFW Moderator
BFW Beneméritos
BFW Manager
 
Mensagens: 3688
Registrado em: Dom Jul 12, 2009 1:27 pm
Localização: São Paulo (Zona Sul) - SP - Brasil
BrazilFW Box: Não usando o BFW no momento.

Re: Kernel: nf_conntrack: expectation table full

Mensagempor reginaldo » Ter Abr 11, 2017 9:53 am

Bom Dia!

Infelizmente certos membros do Fórum BFW só que ser ajudados e não seguem um simples pedido.
É mais fácil se sentir perseguido.

Se passaram 6 dias do pedido do Eduardo para que o Srº Igor encerrar o seu tópico de forma apropriada.
Simplesmente o Srº Igor usou a filosofia da vaca para com o pedido do Eduardo.

Tópico encerrado.
Contribua para que o Projeto BFW permaneça no ar, Doe Click aqui
Contribua com o reginaldo, Doe, favor enviar e-mail para reginaldo@brazilfw.com.br
-----------------------------------------------------------------------------------------------------
"Disciplina é liberdade. Compaixão é fortaleza. Ter bondade é ter coragem" (Há Tempos [Dado Villa-Lobos/Renato Russo/Marcelo Bonfá])
Avatar do usuário
reginaldo
BFW Mediator
BFW Documenter
BFW Manager
BFW 3.x Update
 
Mensagens: 12686
Registrado em: Sáb Ago 27, 2005 12:10 pm
Localização: Rio de Janeiro - RJ
BrazilFW Box: Máquina Física
CPU: Intel Core i3 Model 530
Memória: 8.00 GiB / 2 Links
BFW 3.0.262 64 bits
Serviços Ativos: Control MAC, QOS
Addons: EBackup, EPM e Squid 3.5.x


Voltar para BrazilFW 3.x - Ajuda em Geral

Quem está online

Usuários navegando neste fórum: Nenhum usuário registrado e 30 visitantes

cron