Chybová hláška ping: sendmsg: Operation not permitted
Skočit na navigaci
Skočit na vyhledávání
Popis problému
Pokud dáte příkaz ping, vypisuje to něco následujícího:
ping: sendmsg: Operation not permitted 1496 bytes from orion (10.107.0.129): icmp_seq=5 ttl=64 time=4.07 ms ping: sendmsg: Operation not permitted 1496 bytes from orion (10.107.0.129): icmp_seq=9 ttl=64 time=2.68 ms
Řešení
V syslogu se opakuje hláška o tom ze ip_conntrack nemá další místo na conntracky a zahazuje pakety. Tento limit je standardně 2048 ale jde lehce zvýšit na 50000 takto:
echo 50000 > /proc/sys/net/ipv4/ip_conntrack_max
A počet právě obsazených conntracků se dá zjistit takto:
wc -l /proc/net/ip_conntrack
Na newsy publikoval VojtaLhota.