<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: 中〜大規模サーバーを運用するときの勘所 &#8211; iptablesとip_conntrack</title>
	<atom:link href="http://www.onflow.jp/cyano/archives/103/feed" rel="self" type="application/rss+xml" />
	<link>http://www.onflow.jp/cyano/archives/103?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=%25e4%25b8%25ad%25e3%2580%259c%25e5%25a4%25a7%25e8%25a6%258f%25e6%25a8%25a1%25e3%2582%25b5%25e3%2583%25bc%25e3%2583%2590%25e3%2583%25bc%25e3%2582%2592%25e9%2581%258b%25e7%2594%25a8%25e3%2581%2599%25e3%2582%258b%25e3%2581%25a8%25e3%2581%258d%25e3%2581%25ae%25e5%258b%2598%25e6%2589%2580-iptables%25e3%2581%25a8ip_conntr</link>
	<description>Just another WordPress site</description>
	<lastBuildDate>Thu, 06 Aug 2009 10:21:00 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3</generator>
	<item>
		<title>By: iptables の ip_conntrack の最大値を変更する方法 &#124; Carpe Diem</title>
		<link>http://www.onflow.jp/cyano/archives/103#comment-164</link>
		<dc:creator>iptables の ip_conntrack の最大値を変更する方法 &#124; Carpe Diem</dc:creator>
		<pubDate>Thu, 06 Aug 2009 10:21:00 +0000</pubDate>
		<guid isPermaLink="false">http://www.onflow.jp/kleio/2006/02/%e4%b8%ad%e3%80%9c%e5%a4%a7%e8%a6%8f%e6%a8%a1%e3%82%b5%e3%83%bc%e3%83%90%e3%83%bc%e3%82%92%e9%81%8b%e7%94%a8%e3%81%99%e3%82%8b%e3%81%a8%e3%81%8d%e3%81%ae%e5%8b%98%e6%89%80-iptables%e3%81%a8ip_conntr/#comment-164</guid>
		<description>[...] このエラーメッセージの意味は iptables の ip_conntrack という接続テーブルが一杯になってパケットが破棄されたという意味です。詳しいことは、「中〜大規模サーバーを運用するときの勘所 – iptablesとip_conntrack」に解説されています。 [...] </description>
		<content:encoded><![CDATA[<p>[...] このエラーメッセージの意味は iptables の ip_conntrack という接続テーブルが一杯になってパケットが破棄されたという意味です。詳しいことは、「中〜大規模サーバーを運用するときの勘所 – iptablesとip_conntrack」に解説されています。 [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: doraken</title>
		<link>http://www.onflow.jp/cyano/archives/103#comment-163</link>
		<dc:creator>doraken</dc:creator>
		<pubDate>Wed, 27 May 2009 12:21:23 +0000</pubDate>
		<guid isPermaLink="false">http://www.onflow.jp/kleio/2006/02/%e4%b8%ad%e3%80%9c%e5%a4%a7%e8%a6%8f%e6%a8%a1%e3%82%b5%e3%83%bc%e3%83%90%e3%83%bc%e3%82%92%e9%81%8b%e7%94%a8%e3%81%99%e3%82%8b%e3%81%a8%e3%81%8d%e3%81%ae%e5%8b%98%e6%89%80-iptables%e3%81%a8ip_conntr/#comment-163</guid>
		<description>#vi /etc/modprobe.conf
options ip_conntrack hashsize=12500

options ip_conntrack hashsize ×8 が設定されるので上記設定で
ip_conntrack_max=100000
が設定されると思います。</description>
		<content:encoded><![CDATA[<p>#vi /etc/modprobe.conf<br />
options ip_conntrack hashsize=12500</p>
<p>options ip_conntrack hashsize ×8 が設定されるので上記設定で<br />
ip_conntrack_max=100000<br />
が設定されると思います。</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: katz</title>
		<link>http://www.onflow.jp/cyano/archives/103#comment-162</link>
		<dc:creator>katz</dc:creator>
		<pubDate>Wed, 07 Feb 2007 01:02:01 +0000</pubDate>
		<guid isPermaLink="false">http://www.onflow.jp/kleio/2006/02/%e4%b8%ad%e3%80%9c%e5%a4%a7%e8%a6%8f%e6%a8%a1%e3%82%b5%e3%83%bc%e3%83%90%e3%83%bc%e3%82%92%e9%81%8b%e7%94%a8%e3%81%99%e3%82%8b%e3%81%a8%e3%81%8d%e3%81%ae%e5%8b%98%e6%89%80-iptables%e3%81%a8ip_conntr/#comment-162</guid>
		<description>通りすがりさん
/etc/sysctl.confがありましたね。ありがとうございます。
</description>
		<content:encoded><![CDATA[<p>通りすがりさん<br />
/etc/sysctl.confがありましたね。ありがとうございます。</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: 通りすがり</title>
		<link>http://www.onflow.jp/cyano/archives/103#comment-161</link>
		<dc:creator>通りすがり</dc:creator>
		<pubDate>Wed, 10 Jan 2007 01:39:14 +0000</pubDate>
		<guid isPermaLink="false">http://www.onflow.jp/kleio/2006/02/%e4%b8%ad%e3%80%9c%e5%a4%a7%e8%a6%8f%e6%a8%a1%e3%82%b5%e3%83%bc%e3%83%90%e3%83%bc%e3%82%92%e9%81%8b%e7%94%a8%e3%81%99%e3%82%8b%e3%81%a8%e3%81%8d%e3%81%ae%e5%8b%98%e6%89%80-iptables%e3%81%a8ip_conntr/#comment-161</guid>
		<description># vi /etc/sysctl.conf
net.ipv4.ip_conntrack_max = ******
# sysctl -p
</description>
		<content:encoded><![CDATA[<p># vi /etc/sysctl.conf<br />
net.ipv4.ip_conntrack_max = ******<br />
# sysctl -p</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: katz</title>
		<link>http://www.onflow.jp/cyano/archives/103#comment-160</link>
		<dc:creator>katz</dc:creator>
		<pubDate>Mon, 30 Oct 2006 13:56:48 +0000</pubDate>
		<guid isPermaLink="false">http://www.onflow.jp/kleio/2006/02/%e4%b8%ad%e3%80%9c%e5%a4%a7%e8%a6%8f%e6%a8%a1%e3%82%b5%e3%83%bc%e3%83%90%e3%83%bc%e3%82%92%e9%81%8b%e7%94%a8%e3%81%99%e3%82%8b%e3%81%a8%e3%81%8d%e3%81%ae%e5%8b%98%e6%89%80-iptables%e3%81%a8ip_conntr/#comment-160</guid>
		<description>なるほど、rc.localならランレベル2〜5の時に実行されるので、そこに記述すれば良さそうですね。
</description>
		<content:encoded><![CDATA[<p>なるほど、rc.localならランレベル2〜5の時に実行されるので、そこに記述すれば良さそうですね。</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: どんき</title>
		<link>http://www.onflow.jp/cyano/archives/103#comment-159</link>
		<dc:creator>どんき</dc:creator>
		<pubDate>Mon, 30 Oct 2006 12:13:49 +0000</pubDate>
		<guid isPermaLink="false">http://www.onflow.jp/kleio/2006/02/%e4%b8%ad%e3%80%9c%e5%a4%a7%e8%a6%8f%e6%a8%a1%e3%82%b5%e3%83%bc%e3%83%90%e3%83%bc%e3%82%92%e9%81%8b%e7%94%a8%e3%81%99%e3%82%8b%e3%81%a8%e3%81%8d%e3%81%ae%e5%8b%98%e6%89%80-iptables%e3%81%a8ip_conntr/#comment-159</guid>
		<description>/etc/rc.d/rc.local
に
echo &#039;100000&#039; &gt;  /proc/sys/net/ipv4/ip_conntrack_max
を記載すると
良いかと思われます。
というのでもよいですか？
</description>
		<content:encoded><![CDATA[<p>/etc/rc.d/rc.local<br />
に<br />
echo &#8217;100000&#8242; >  /proc/sys/net/ipv4/ip_conntrack_max<br />
を記載すると<br />
良いかと思われます。<br />
というのでもよいですか？</p>
]]></content:encoded>
	</item>
</channel>
</rss>

