Sysctl
De BlaxWiki
Aller à la navigationAller à la rechercheExemple de fichier sysctl.conf afin de ne pas surcharger le firewall et ne pas atteindre le max conntrack count.
root@nievre :/home/benj# cat /proc/sys/net/ipv4/netfilter/ip_conntrack_count 4570
Sous freebsd, on peut voir l'état des mbufs avec netstat -m (270/1744/65536 mbufs in use (current/peak/max)).
net.ipv4.netfilter.ip_conntrack_tcp_timeout_close = 30 net.ipv4.netfilter.ip_conntrack_tcp_timeout_time_wait = 30 net.ipv4.netfilter.ip_conntrack_tcp_timeout_last_ack = 120 net.ipv4.netfilter.ip_conntrack_tcp_timeout_close_wait = 30 net.ipv4.netfilter.ip_conntrack_tcp_timeout_fin_wait = 60 net.ipv4.netfilter.ip_conntrack_tcp_timeout_established = 30 net.ipv4.netfilter.ip_conntrack_tcp_timeout_syn_recv = 30 net.ipv4.netfilter.ip_conntrack_tcp_timeout_syn_sent = 30 kernel.core_pattern = /var/tmp/core.%e.%t.%p