Chybová hláška ping: sendmsg: Operation not permitted

Z HKfree wiki
(rozdíl) ← Starší verze | zobrazit aktuální verzi (rozdíl) | Novější verze → (rozdíl)
Skočit na navigaci Skočit na vyhledávání

Popis problému

Pokud dáte příkaz ping, vypisuje to něco následujícího:

ping: sendmsg: Operation not permitted
1496 bytes from orion (10.107.0.129): icmp_seq=5 ttl=64 time=4.07 ms
ping: sendmsg: Operation not permitted
1496 bytes from orion (10.107.0.129): icmp_seq=9 ttl=64 time=2.68 ms

Řešení

V syslogu se opakuje hláška o tom ze ip_conntrack nemá další místo na conntracky a zahazuje pakety. Tento limit je standardně 2048 ale jde lehce zvýšit na 50000 takto:

echo 50000 > /proc/sys/net/ipv4/ip_conntrack_max

A počet právě obsazených conntracků se dá zjistit takto:

wc -l /proc/net/ip_conntrack

Na newsy publikoval VojtaLhota.