[Emule] ip_conntrack table full met ASSURED verbindingen

Pagina: 1
Acties:

  • Trax_Digitizer
  • Registratie: Januari 2002
  • Laatst online: 31-12-2025

Trax_Digitizer

are we there yet?

Topicstarter
Hallo mensjes :)

Ik heb een "probleem".
In mijn firewall (iptables) heb ik een aantal poorten geforward naar een pc in het LAN (192.168.1.5) waar emule op draait. Deze poorten zijn te vinden op www.dutchemulefaq.tk, een website die bij de meeste van jullie wel bekend is.
Het probleem is echter dat emule een heleboel connecties opent die niet gereset worden [RST]. Sterker nog omdat de meeste connecties in mijn ip_conntrack table maar van 1 kant verkeer hebben gezien krijgen zij de 'ASSURED' flag. (zie quote van http://www.faqs.org/docs/iptables/theconntrackentries.html hier beneden)
The entry tells us that the connection has not seen any traffic in both directions, will be replaced by the [ASSURED] flag, to be found close to the end of the entry. The [ASSURED] flag tells us that this connection is assured and that it will not be erased if we reach the maximum possible tracked connections.
Omdat een vorm van communicatie in 2 richtingen uitblijft, blijven deze connecties erin staan, wat uiteindelijk resulteert in het vol raken van mijn table en het "crashen" van mijn verbinding.
Een vervelende bijkomstigheid is dat de timeout van zo'n ASSURED connectie standaard 5 dagen is. (/proc/sys/net/ipv4/netfilter/ip_conntrack_tcp_timeout_established) en het verlagen van deze waarde lijkt mij niet de goede oplossing.

Ook heb ik gelezen dat je met het tooltje 'hping2' een connectie handmatig kunt resetten, maar met 12000 entries in de ip_conntrack table heb ik daar niet zoveel zin in. En bovendien pak ik daarmee de bron van het probleem niet aan.

Mijn vraag is eigenlijk heel simpel: wat doe ik hieraan en zijn er meer mensen die dit probleem met emule hebben?

  • Trax_Digitizer
  • Registratie: Januari 2002
  • Laatst online: 31-12-2025

Trax_Digitizer

are we there yet?

Topicstarter
het zal toch niet waar zijn dat ik onoplosbaar probleem heb? Nobody?