nf_conntrack: expectation table full

Foro en español para discutir sobre cuestiones generales de BrazilFW 3.x.

nf_conntrack: expectation table full

Mensagempor ramsescampos » Qua Mai 31, 2023 11:51 am

Hola a todos

Se que a otros le a salido este mensaje y vi en un foro que con una regla de iptables se elimino pero a mi me sigue saliendo. He tenido este mensaje de error en el log de eventos del Kernel. Cuando tengo muchos usuarios conectados empieza a salir este mensaje y la red se vuelve algo inestable, los punto de acceso pierden conexion y no se si sea por eso, ademas de que la navegacion se pone un poco lenta. He probado algunas sugerencias que vi en otros foros pero sigue saliendo. Intente poner mas capacidad al archivo ip contrack max pero al reiniciar se borra lo que puse y se pone el numero por defecto que trae. Ya cambie el puerto 22 a otro numero tambien y no tengo dns activado.
Como puedo ampliar la tabla de conntrack max o utilizar connlimit por ip ( ya busque lo de connlimit pero me sigue saliendo)

Alguna idea

Tengo la version 3.0.262
qos activado
Pentium(R) Dual-Core CPU E5400 @ 2.70GHz
2 gb de ram
Saludos desde Panamá.
Avatar do usuário
ramsescampos
BFW Curious
 
Mensagens: 6
Registrado em: Qui Mar 20, 2014 1:25 pm
BrazilFW Box:

Re: nf_conntrack: expectation table full

Mensagempor Lenobare » Dom Jul 23, 2023 8:47 pm

Desative seu SSH por alguns dias e depois se precisar ativá-lo novamente, o faça em uma porta diferente da 22. Bussque no forum alguns comandos iptables para amenizar os ataques DDOS
Estude, estude e... continue estudando.
Avatar do usuário
Lenobare
BFW Full Associate
BFW Beneméritos
BFW Manager
BFW Moderator
BFW HaarpCache
BFW Squid 3.5.x
 
Mensagens: 1682
Registrado em: Qua Ago 28, 2013 8:45 pm
Localização: Brasília
BrazilFW Box: Maquina: Fisica
CPU:Xeon HP ML30
Memória 8GB - 2Links
BFW 3.0.262 64 Bits
HD 300GB 15k,
Serviços Ativos: Control Mac, VPN, Squid (Cache),
Addons: Haro, Whatchdog. Squid 3.5.27, Lognet e Samba.

Re: nf_conntrack: expectation table full

Mensagempor ramsescampos » Qui Mar 21, 2024 10:21 am

Buenos días.

Gracias Lenobare por tomarte el tiempo y responder y disculpas que hasta ahora respondo.

no se como descativar el ssh asi que le puse el puerto "0". He puesto algunas reglas de iptables que he visto en otros foros pero no me sigue saliendo el error en el kernel. Alguna otra idea o tendre algo mal configurado
Saludos desde Panamá.
Avatar do usuário
ramsescampos
BFW Curious
 
Mensagens: 6
Registrado em: Qui Mar 20, 2014 1:25 pm
BrazilFW Box:


Voltar para BrazilFW 3.x

Quem está online

Usuários navegando neste fórum: Google [Bot] e 56 visitantes