sslug-teknik team mailing list archive
-
sslug-teknik team
-
Mailing list archive
-
Message #101889
Re: Iptables og keepalive
On 2011-09-26 12:59, Rasmus W. wrote:
Jeg kan se at /proc/sys/net/ipv4/tcp_keepalive_time er 7200, dvs. to
timer. Men er det den indstilling netfilter bruger, eller er den værdi
blot for programmer på selve maskinen, hvis de slår keepalive til?
Du kan se de aktuelle værdier af timerne i connection tracking her:
cat /proc/net/nf_conntrack
Det er det 5. felt der er timeren. Der er mere om conntrack i denne
udmærkede tutorial:
http://www.frozentux.net/iptables-tutorial/iptables-tutorial.html
Du skal nok søge på conntrack i den for at finde det relevante kapitel
(The conntrack entries) idet den lidt gammel (fra 2006) så nf_conntrack
omtales som ip_conntrack. Startværdierne for timerne er defineret i
/usr/include/linux/netfilter/nf_conntrack_*.h
Jeg er bange for at jeg ikke kan hjælpe dig med at få keep-alive til at
køre.
Mvh Bent
Follow ups
References