Changes between Version 17 and Version 18 of Linux/Network


Ignore:
Timestamp:
2016/03/18 11:21:55 (9 years ago)
Author:
yuna
Comment:

--

Legend:

Unmodified
Added
Removed
Modified
  • Linux/Network

    v17 v18  
    175175 
    176176これで、!http://myproxy:8080/をプロキシサーバに設定すれば、オフィスのプロキシサーバを経由して通信できるようになる。 
     177 
     178== nf_conntrac_maxの変更 
     179 
     180iptablesを利用していて、ネットワークトラフィックが膨大になったとき(ex.ホスト内のVM間通信など)、 
     181トラッキング情報が追加できなくなるとパケットをドロップしてしまう。 
     182 
     183/etc/sysctl.conf 
     184 
     185{{{ 
     186net.nf_conntrack_max = 1000000 
     187}}} 
     188 
     189と、トラッキング数を増やし、 
     190 
     191/etc/sysconfig/iptables-configを下記のように変更する。 
     192 
     193 
     194{{{ 
     195#IPTABLES_SYSCTL_LOAD_LIST=".nf_conntrack .bridge-nf" 
     196 
     197IPTABLES_SYSCTL_LOAD_LIST=".nf_conntrack .bridge-nf" 
     198}}} 
     199 
     200上記設定を行わないと、OS起動時にnf_conntrackのカーネルモジュールを読み込む前に、 
     201sysctlでパラメータを設定するため、設定に失敗するので、注意。設定を反映するには、 
     202 
     203{{{ 
     204# systemctl restart iptables 
     205}}} 
     206 
     207とする。