PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Fedora 4 -- nur 350 Sockets pro IP?



7.e.Q
21-04-2006, 06:41
Moin moin!

Kann mir mal einer sagen, wieso ich in einem Standard Fedora Core 4 "nur" 350 Sockets pro IP erstellen kann??? :eek: :confused: :confused:

Ich brauch mehr! Für Last-Simulation!

Danke

Gruß,
Hendrik

peschmae
21-04-2006, 08:11
Eventuell irgendwas mit SELinux? Fedora hat das ja glaub ich eingebaut.

MfG Peschmä

7.e.Q
21-04-2006, 08:15
Ist deaktiviert. Daran liegt's also nicht...

SeeksTheMoon
21-04-2006, 08:44
vielleicht hilft das http://www.ussg.iu.edu/hypermail/linux/net/0504.1/0002.html

7.e.Q
26-04-2006, 07:50
Soweit sind wir auch schon, danke trotzdem! :cool:

Weiterführende Ideen? Sysctl wäre schonmal ein guter Ansatz. Da haben wir aber schon herumgetuned, was dahingehend nichts bewirkt hat. Zumindest nicht unter FC4. Unsere zusätzliche sysctl.conf:



#/etc/sysctl.conf

# Disable response to broadcasts.
# You don't want yourself becoming a Smurf amplifier.
net.ipv4.icmp_echo_ignore_broadcasts = 1
# enable route verification on all interfaces
net.ipv4.conf.all.rp_filter = 1
# enable ipV6 forwarding
#net.ipv6.conf.all.forwarding = 1

# my
net.ipv4.ip_local_port_range = 1024 65535
net.ipv4.route.max_size = 200000
net.ipv4.route.gc_thresh = 200000
net.ipv4.neigh.default.gc_thresh1 = 8192
net.ipv4.neigh.default.gc_thresh2 = 200000
net.ipv4.neigh.default.gc_thresh3 = 200000
net.ipv4.tcp_mem = 65535 98303 131071
net.ipv6.route.max_size = 200000
net.ipv6.route.gc_thresh = 200000
net.ipv6.neigh.default.gc_thresh1 = 100000
net.ipv6.neigh.default.gc_thresh2 = 200000
net.ipv6.neigh.default.gc_thresh3 = 200000
fs.file-max = 200000


#sysctl -p /etc/sysctl.conf




In unserem ur-eigenen LFS funktioniert das mit x-tausend Sockets... In FC4 leider nicht.

Joghurt
26-04-2006, 09:28
Sind vielleicht irgendwelche iptables Regeln gesetzt? Vielleicht kann das Connectiontracking per default nur 250 gleichzeitige Verbindungen.

7.e.Q
26-04-2006, 11:41
DAS wäre noch 'ne Möglichkeit... Müssen vielleicht mal iptables deaktivieren (glaube, das ist aktiviert). Kann ich allerdings leider erst nächste Woche verifizieren, da dann erst der entsprechende Kollege wieder da ist. *grr*