Jump to content

Question

Posted

Hopper DSL. 4.6.3.2 и 5.0 beta 2 - перестают работать правила на открытие портов. В логах такое

 

nf_conntrack: lockout threshold reached (13040), public connections locked for 600 s

4 answers to this question

Recommended Posts

  • 0
Posted

У вас слишком сильно заполняется conntrack, срабатывает защита от переполнения.

Если вы в этом не подозреваете действий злоумышленников, то поднимите порог повыше, с 80 до 98%:

> ip conntrack lockout threshold public 98

Или как альтернативу, можете поднять число conntrack-записей до 24 тысяч скажем.

  • Upvote 2
  • 0
Posted

Ну, а если это злоумышленники, то в энтваре есть вот такая штука как

🤣

  • Upvote 1
  • 0
Posted
1 час назад, Le ecureuil сказал:

У вас слишком сильно заполняется conntrack, срабатывает защита от переполнения.

Запасной провайдер оказалось чудил, увеличение лимита не помогало - все равно забивалось.

conntrack выключил для экспериментов, а как включить? enable не катит )

 

  • 0
Posted
6 минут назад, I_am2310 сказал:

conntrack выключил для экспериментов, а как включить? enable не катит )

Попробуйте 

ip conntrack lockout no disable

  • Upvote 1

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Answer this question...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...

Important Information

This site uses cookies. By clicking "I accept" or continuing to browse the site, you authorize their use in accordance with the Privacy Policy.