par JaDiuM » 08 Mars 2004 16:43
<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE>
<BR>Le 2004-03-08 15:38, jamiroq a écrit:
<BR><!-- BBcode auto-mailto start --><a href="mailto:root@ipcop:/proc/sys/net/ipv4">root@ipcop:/proc/sys/net/ipv4</a><!-- BBCode auto-mailto end --> # cat /proc/sys/net/ipv4/ip_conntrack_max
<BR>
<BR>8192
<BR>
<BR>
<BR>sur une man drake de base il est a 32762 ..chercher le bug ET ...
<BR>
<BR>ca :
<BR>
<BR>
<BR>Mar 8 14:30:05 ipcop kernel: NET: 44 messages suppressed.
<BR>Mar 8 14:30:05 ipcop kernel: ip_conntrack: table full, dropping packet.
<BR>
<BR>emule fout l'ipcop par terre c excelent !!!
<BR>
<BR>mettre ca en prod .ben faut pas avoir de scrupule pour ses clients, de plus le truc qui me choque c le coté GREEN vers RED c ful open ..un truc hyper pro quoi.
<BR>
<BR>j'attendais mieux d'un produit s'appuyant sur le netfilter ... c pas grave je vais essayer la mnf et sinon pas retour a la case depart avec mes regles perso.
<BR>
<BR>ps :je n'ai rien customisé a part du foward port 4662 vers dmz etqqes accés lan vers dmz ... sinon rien d'autre
<BR>
<BR>
<BR>
<BR>
<BR><font size=-2></font>
<BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End -->
<BR>
<BR>Bon, va falloir bouquiner un peu avant de critiquer.... et surtout faire mieux,
<BR>
<BR>Qui t'empêche de faire un echo xxxxx > /proc/sys/net/ipv4/ip_conntrack_max ??
<BR>
<BR>Pas Ipcop que je sache <IMG SRC="images/smiles/icon_smile.gif">
<BR>
<BR>
<BR>
" Quand on ne sait pas où l'on va, tous les chemins mènent à nulle part." [Kissinger]