<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>rolandovera.com &#187; ip_conntrack</title>
	<atom:link href="http://www.rolandovera.com/tag/ip_conntrack/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.rolandovera.com</link>
	<description>Un blog de un sysadmin.</description>
	<lastBuildDate>Mon, 09 Jan 2012 21:52:15 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Error ip_conntrack: table full, dropping packet</title>
		<link>http://www.rolandovera.com/2008/06/30/error-ip_conntrack-table-full-dropping-packet/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=error-ip_conntrack-table-full-dropping-packet</link>
		<comments>http://www.rolandovera.com/2008/06/30/error-ip_conntrack-table-full-dropping-packet/#comments</comments>
		<pubDate>Tue, 01 Jul 2008 04:44:36 +0000</pubDate>
		<dc:creator>Rolando</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[ip_conntrack]]></category>
		<category><![CDATA[packet loss]]></category>
		<category><![CDATA[perdida de paquetes]]></category>

		<guid isPermaLink="false">http://www.rolandovera.com/?p=233</guid>
		<description><![CDATA[En un servidor, con Shorewall firewall instalado (firewall que en mi opinión no es muy bueno y no cumple con mis requerimientos) comenzó a haber un 90 % de perdida de paquetes, hable con el proveedor y me dijo que no tenian ningún problema de ruteo, así que procedí a revisar los logs del servidor, [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.rolandovera.com/wp-content/uploads/2008/06/tux.jpg"><img class="size-full wp-image-234" title="tux" src="http://www.rolandovera.com/wp-content/uploads/2008/06/tux.jpg" alt="" width="127" height="127" /></a></p>
<p>En un servidor, con<a href="www.shorewall.net" target="_blank"> Shorewall firewall</a> instalado (firewall que en mi opinión no es muy bueno y no cumple con mis requerimientos) comenzó a haber un 90 % de perdida de paquetes, hable con el proveedor y me dijo que no tenian ningún problema de ruteo, así que procedí a revisar los logs del servidor, específicamente /var/log/kern.log.</p>
<p>Encontre el siguiente mensaje:</p>
<h2><strong><span style="font-size: x-small;"> &#8220;ip_conntrack: table full, dropping packet.&#8221;</span></strong></h2>
<p>Esto era lo que estaba causando el 90% de perdida de paquetes!</p>
<h2><strong><span style="font-size: x-small;"> Modifique el archivo /proc/sys/net/ipv4/ip_conntrack_max file a 131072 para que aceptara mas conexiones, y ya se soluciono el problema de perdida de paquetes.</span></strong></h2>
<p>Después de investigar un poco en Internet, comprobé que firewalls que utilizan &#8220;stateful inspection&#8221; dan este tipo de problemas en el servidor (el cual es el caso de shorewall).</p>
<p>No se, pienso que esto no debería de pasar en un servidor, me parece un gran BUG que un firewall llene la tabla &#8220;hash&#8221; donde se almacenan las cadenas.</p>
<p>Esto me paso en un servidor linux con <a href="http://www.debian.com" target="_blank">debian</a> etch, pero lei que pasa también muy seguido en servidores con linux SuSe y CentOS.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rolandovera.com/2008/06/30/error-ip_conntrack-table-full-dropping-packet/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

