Поддержка iptables ULOG и ipfw tee/divert sockets в ndsad

Технические вопросы по UTM 5.0
cm
NetUP Team
Сообщения: 17
Зарегистрирован: Ср фев 09, 2005 11:19

Сообщение cm »

padre_cc писал(а):
dalex писал(а):
попробуйте:
sysctl -w net/core/rmem_max=1048576
sysctl -w net/core/rmem_default=1048576
возможно поможет ...
не помогло
Решение данной проблемы так и не родилось?
Может кто нибудь скажет что это такое в принципе... а то не понятно бороться с этим или пусть гадит в логах.....
попробуйте увеличить лимиты на процесс
например
ulimit -n 8192

Аватара пользователя
kaN5300
Сообщения: 480
Зарегистрирован: Пт янв 21, 2005 17:27
Откуда: Ыукзгрщм
Контактная информация:

Сообщение kaN5300 »

У меня тоже сейчас

Код: Выделить всё

BSD_DIV&#58; Can't send data back to socket. Error <Message too long>
И самое странное, что после запуска Ndsad увеличивается исходящий траф.

UPD:

Надо было тупо закомменитить bsd_div_copy yes, оставив просто bsd_div_port 21000

Хотелось бы уточнить еще как параметры hash и heap влияют на производительность ndsad. В примере конфига внятных объяснений нет.

6PATyCb
Сообщения: 1
Зарегистрирован: Пт янв 25, 2008 10:38

Сообщение 6PATyCb »

dalex писал(а):В тему - вчера поставил статик 1.33 c sourceforge
Вроде все работает, но в логе появилось
ndsad[17662]: ULOG:can't recvfrom!
(через ulog идут пакеты с eth интерфейса). Это что за ошибка?
эта штука вешает ndsad

Аватара пользователя
XoRe
Сообщения: 458
Зарегистрирован: Ср янв 10, 2007 16:04

Сообщение XoRe »

go to ipcad/fprobe/ng_netflow

Закрыто