Страница 1 из 1

ESR-1200

Добавлено: 19 ноя 2020 14:23
master
Здравствуйте.
В консоли сыпятся сообщения:
%SYSTEM-W-KERNEL: [29831367.132000] __nf_conntrack_alloc: 42 callbacks suppressed
%SYSTEM-W-KERNEL: [29831367.132000] nf_conntrack: table full, dropping packet
в чем может быть причина?

Re: ESR-1200

Добавлено: 19 ноя 2020 15:41
neighbor
Добрый день!

Таблица сессий полностью заполнилась.
Просьба прислать вывод команд:

Код: Выделить всё

show ip firewall sessions summary
show ip firewall sessions configuration

Re: ESR-1200

Добавлено: 19 ноя 2020 16:06
master
sh ip firewall sessions summary
Protocol Number of
connections
-------- -----------
icmp 4336
tcp 392890
udp 114529
gre 3
esp 2
other 127
-------- -----------
Total 511887


sh ip firewall sessions configuration
Sessions:
Main table: 512000
Expect table: 256

Timeouts:
Generic: 60
ICMP: 30
ICMPv6: 30
TCP Connect: 60
TCP Disconnect: 30
TCP Estabilished: 120
TCP Latecome: 120
UDP Assured: 180
Udp Wait: 30

Re: ESR-1200

Добавлено: 19 ноя 2020 16:21
neighbor
Можете попробовать увеличить количество сессий до 700000-800000

Код: Выделить всё

esr-1200# configure
esr-1200(config)# ip firewall sessions max-tracking 700000
esr-1200(config)# exit                                   
esr-1200# commit 
esr-1200# confirm

Re: ESR-1200

Добавлено: 12 янв 2021 12:21
eviktor
Здравствуйте :!:
Нашел тему ESR 1200 поэтому решил написать сюда.
Вопрос заключается в следующем...
Не так давно приобрел маршрутизатор Eltex ESR1200, который должен будет являться шлюзом для выхода в интернет для множества небольших сетей (от /30 до /24), как можно ограничивать скорость по конкретному ip адресу? :?:
Для примера: на interface Te1/0/2.10 весит адрес 10.10.10.1/28, есть клиент 10.10.10.2 которому нужно выставить ширину канала 10 Mbps, и клиент 10.10.10.6 которому в свою очередь нужно выставить 37 Mbps
Подскажите пожалуйста варианты реализации данной схемы, и если можно с каким-нибудь примером
Заранее благодарен :wink:

Re: ESR-1200

Добавлено: 12 янв 2021 14:45
Garri
Можно использовать qos. В документации есть примеры настроек.

Re: ESR-1200

Добавлено: 15 янв 2021 10:44
eviktor
Да, с помощью qos получается это реализовать, хотел бы знать - это единственный способ?