← Back to team overview

sslug-teknik team mailing list archive

Re: Iptables og keepalive

 

On 2011-09-26 12:59, Rasmus W. wrote:

Jeg kan se at /proc/sys/net/ipv4/tcp_keepalive_time er 7200, dvs. to
timer. Men er det den indstilling netfilter bruger, eller er den værdi
blot for programmer på selve maskinen, hvis de slår keepalive til?

Du kan se de aktuelle værdier af timerne i connection tracking her:

cat /proc/net/nf_conntrack

Det er det 5. felt der er timeren. Der er mere om conntrack i denne udmærkede tutorial:

http://www.frozentux.net/iptables-tutorial/iptables-tutorial.html

Du skal nok søge på conntrack i den for at finde det relevante kapitel (The conntrack entries) idet den lidt gammel (fra 2006) så nf_conntrack omtales som ip_conntrack. Startværdierne for timerne er defineret i

/usr/include/linux/netfilter/nf_conntrack_*.h

Jeg er bange for at jeg ikke kan hjælpe dig med at få keep-alive til at køre.

Mvh  Bent


Follow ups

References