← Back to team overview

sslug-teknik team mailing list archive

Iptables og keepalive

 

Hej.
I en netfilter/iptables firewall har jeg problemer med at forbindelser af og til dør. Jeg har en idé om at det skyldes at jeg mangler at sætte enable keepalive på socket forbindelsen, så det vil jeg prøve. Men kan man se hvor længe netfilter holder en TCP session åben uden at der er kommet data et sted, og kan jeg se et sted om det rent faktisk er manglende keepalive der volder problemer?

Jeg kan se at /proc/sys/net/ipv4/tcp_keepalive_time er 7200, dvs. to timer. Men er det den indstilling netfilter bruger, eller er den værdi blot for programmer på selve maskinen, hvis de slår keepalive til?

Mvh Rasmus


Follow ups