Chybová hláška ping: sendmsg: Operation not permitted: Porovnání verzí
Skočit na navigaci
Skočit na vyhledávání
m (pocesteno, naformatovano) |
|||
| Řádek 1: | Řádek 1: | ||
| − | + | = Popis problému = | |
| − | Pokud | + | Pokud dáte příkaz ping, vypisuje to něco následujícího: |
| − | ping: sendmsg: Operation not permitted | + | ping: sendmsg: Operation not permitted |
| + | 1496 bytes from orion (10.107.0.129): icmp_seq=5 ttl=64 time=4.07 ms | ||
| + | ping: sendmsg: Operation not permitted | ||
| + | 1496 bytes from orion (10.107.0.129): icmp_seq=9 ttl=64 time=2.68 ms | ||
| − | + | = Řešení = | |
| − | + | V syslogu se opakuje hláška o tom ze ip_conntrack nemá další místo na conntracky a zahazuje pakety. Tento limit je standardně 2048 ale jde lehce zvýšit na 50000 takto: | |
| + | echo 50000 > /proc/sys/net/ipv4/ip_conntrack_max | ||
| − | + | A počet právě obsazených conntracků se dá zjistit takto: | |
| − | |||
| − | |||
| − | |||
| − | |||
| − | + | wc -l /proc/net/ip_conntrack | |
| − | |||
| − | |||
| − | |||
| − | wc -l /proc/net/ip_conntrack | ||
| − | |||
Na newsy publikoval VojtaLhota. | Na newsy publikoval VojtaLhota. | ||
Verze z 29. 12. 2004, 13:26
Popis problému
Pokud dáte příkaz ping, vypisuje to něco následujícího:
ping: sendmsg: Operation not permitted 1496 bytes from orion (10.107.0.129): icmp_seq=5 ttl=64 time=4.07 ms ping: sendmsg: Operation not permitted 1496 bytes from orion (10.107.0.129): icmp_seq=9 ttl=64 time=2.68 ms
Řešení
V syslogu se opakuje hláška o tom ze ip_conntrack nemá další místo na conntracky a zahazuje pakety. Tento limit je standardně 2048 ale jde lehce zvýšit na 50000 takto:
echo 50000 > /proc/sys/net/ipv4/ip_conntrack_max
A počet právě obsazených conntracků se dá zjistit takto:
wc -l /proc/net/ip_conntrack
Na newsy publikoval VojtaLhota.