[PLUTO-security] Problemi con ip_conntrack

Stefano Luceri luceri_stefano at hotmail.com
Fri Jun 13 17:24:40 CEST 2003


Salve a tutti,

Ho riscontrato il seguente problema gestendo un server ftp Debian che si 
trova dietro un firewall unix.

Internet -> router ->
(eth1 192.168.1.1) firewall (eth0 192.168.0.1) ->
(192.168.0.2) server

In breve connettendosi al server ftp in modo attivo la connessione rallenta 
molto e sul server vedo il seguente messaggio, anche se permetto a tutte le 
connessioni di passare:

ip_conntrack: max number of expected connections 1 of ftp reached for 
192.168.xxx.xxx
->192.168.xxx.xxx, reusing.

Se invece salto fisicamente il firewall il problema non si presenta più. Non 
capisco davvero dove sia l'inghippo.

Grazie per l'attenzione,
Stefano

_________________________________________________________________
Comunica in un ’altra dimensione con MSN Extra Storage!  
http://www.msn.it/msnservizi/es/?xAPID=534&DI=1044&SU=http://hotmail.it/&HL=HMTAGTX_Comunica



More information about the pluto-security mailing list