Sysctl

De BlaxWiki
Révision datée du 9 avril 2009 à 10:53 par Admin (discussion | contributions) (Page créée avec « Exemple de fichier sysctl.conf afin de ne pas surcharger le firewall et ne pas atteindre le max conntrack count. root@nievre :/home/benj# cat /proc/sys/net/ipv4/netfilter/ip... »)
(diff) ← Version précédente | Voir la version actuelle (diff) | Version suivante → (diff)
Aller à la navigationAller à la recherche

Exemple de fichier sysctl.conf afin de ne pas surcharger le firewall et ne pas atteindre le max conntrack count.

root@nievre :/home/benj# cat /proc/sys/net/ipv4/netfilter/ip_conntrack_count 4570


Sous freebsd, on peut voir l'état des mbufs avec netstat -m (270/1744/65536 mbufs in use (current/peak/max)).

net.ipv4.netfilter.ip_conntrack_tcp_timeout_close = 30
net.ipv4.netfilter.ip_conntrack_tcp_timeout_time_wait = 30
net.ipv4.netfilter.ip_conntrack_tcp_timeout_last_ack = 120
net.ipv4.netfilter.ip_conntrack_tcp_timeout_close_wait = 30
net.ipv4.netfilter.ip_conntrack_tcp_timeout_fin_wait = 60
net.ipv4.netfilter.ip_conntrack_tcp_timeout_established = 30
net.ipv4.netfilter.ip_conntrack_tcp_timeout_syn_recv = 30
net.ipv4.netfilter.ip_conntrack_tcp_timeout_syn_sent = 30

kernel.core_pattern = /var/tmp/core.%e.%t.%p