首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >与LVS连接

与LVS连接
EN

Server Fault用户
提问于 2011-01-31 18:43:28
回答 2查看 3.6K关注 0票数 0

我试图在lvs (snat)中使用conntrack,文档说我需要回显"1“>/proc/sys/net/ipv4 4/vs/conntrack,但是我的系统中不存在这个文件,您知道为什么吗?

我已经加载了nf_nat_ftp和ip_vs_ftp

ls /proc/sys/net/ipv4 4/vs/ am_droprate amem程h cache_bypass drop_entry drop_packet expire_nodest_conn expire_quiescent_template nat_icmp_send secure_tcp sync_threshold

也许正是由于这种设置,我的连接规则不起作用:

我的系统是一个带有2.6.32内核的Debian (2.6.32-bpo.5-686)。

谢谢你的帮助。

sysctl -a \ grep连接轨迹输出:

net.netfilter.nf_conntrack_tcp_timeout_syn_sent = 60 net.netfilter.nf_conntrack_tcp_timeout_syn_recv = 60 net.netfilter.nf_conntrack_tcp_timeout_established = 432000 net.netfilter.nf_conntrack_tcp_timeout_fin_wait = 120 net.netfilter.nf_conntrack_tcp_timeout_close_wait =60 net.netfilter.nf_conntrack_tcp_timeout_last_ack = 30net.netfilter.nf_conntrack_tcp_timeout_time_wait = 120 net.netfilter.nf_conntrack_tcp_timeout_close = 10 net.netfilter.nf_conntrack_tcp_timeout_max_retrans = 300 net.netfilter.nf_conntrack_tcp_timeout_unacknowledged = 300 net.netfilter.nf_conntrack_tcp_loose =1 net.netfilter.nf_conntrack_tcp_be_liberal =0 net.netfilter.nf_conntrack_tcp_max_retrans =3 net.netfilter.nf_conntrack_udp_timeout = 30 net.netfilter.nf_conntrack_udp_timeout_stream = 180 net.netfilter.nf_conntrack_icmp_timeout = 30 net.netfilter.nf_conntrack_acct =1 net.netfilter.nf_conntrack_events =1 net.netfilter.nf_conntrack_events= 15 net.netfilter.nf_conntrack_max = 65536 net.netfilter.nf_conntrack_count = 129 net.netfilter.nf_conntrack_buckets = 16384 net.netfilter.nf_net.ipv4.netfilter.ip_conntrack_generic_timeout =1 conntrack_checksum =1 net.netfilter.nf_conntrack_log_invalid =0 net.netfilter.nf_conntrack_expect_max =2 5 6 net.ipv4.netfilter.ip_conntrack_tcp_timeout_syn_recv =2 6 0 net.ipv4.netfilter.ip_conntrack_tcp_timeout_syn_recv=1 0 net.ipv4.netfilter.ip_conntrack_tcp_timeout_syn_recv= 60 net.ipv4.netfilter.ip_conntrack_net.ipv4.netfilter.ip_conntrack_tcp_timeout_fin_wait = 432000 net.ipv4.netfilter.ip_conntrack_tcp_timeout_close_wait = 60 net.ipv4.netfilter.ip_conntrack_tcp_timeout_last_ack = 30 net.ipv4.netfilter.ip_conntrack_tcp_timeout_time_wait = 120 net.ipv4.netfilter.ip_conntrack_tcp_timeout_close = 10 net.ipv4.netfilter.ip_conntrack_tcp_timeout_net.ipv4.netfilter.ip_conntrack_tcp_be_liberal =0 net.ipv4.netfilter.ip_conntrack_tcp_max_retrans =3 net.ipv4.netfilter.ip_conntrack_udp_timeout = 30 net.ipv4.netfilter.ip_conntrack_udp_timeout_stream = 180 net.ipv4.netfilter.ip_conntrack_icmp_timeout = 30 net.ipv4.netfilter.ip_conntrack_max =65536 net.ipv4.netfilter.ip_conntrack_count = 129 net.ipv4.netfilter.ip_conntrack_buckets = 16384 net.ipv4.netfilter.ip_conntrack_checksum =1 net.ipv4.netfilter.ip_conntrack_log_invalid =0 net.nf_conntrack_max = 65536

EN

回答 2

Server Fault用户

回答已采纳

发布于 2011-02-01 09:50:03

NFCT贴片用于Linux内核。

票数 1
EN

Server Fault用户

发布于 2011-02-01 08:21:40

不知道什么是“LVS”,但是有ip_conntrack_ftp模块来处理FTP内部以正确地通过NAT。

票数 0
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/229278

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档