我々は、ロードされているルールのせん断数はvmallocエラー(サイズ3506176のためのVMAPの割り当てが失敗した原因と思われる当社のLinuxボックスの数にiptablesのに問題を抱えている:に= vmallocを使用サイズを増やしてください)dmesgに表示され、追加ルールがロードされなくなります。Linuxカーネル、iptablesのとvmallocサイズ
は、多くの研究の後、私たちは128メガバイトから512メガバイトにvmallocサイズを増加し、再起動し、それが問題を一時的に固定しています。 64ビットカーネルにはこの問題はありません(?)。私はCentOS 6ボックス(64ビット)をチェックし、VmallocTotal:34,359,738,367 kB(!)を持っています。
だから私の質問は、32ビットPAEカーネルにも、この問題を解決するだろうか? 問題がで割り当て断片化から生じるので、それは複数のサイト間でOS以外のカーネルを変更することがずっと容易になるだろう...
おかげで、 のJak
どうもありがとうございました:-) – Jak
非常にクール。洞察に感謝します。 –