LINUX.ORG.RU
решено ФорумAdmin

Правила iptables ESTABLISHED RELATED для UDP и значение keepalive

 , ,


0

2

Есть правила в фаерволе:

iptables -A INPUT -p udp -m conntrack --ctstate RELATED,ESTABLISHED  -j ACCEPT

Вопрос сколько это правило будет действовать по времени после последнего пакета который пришел по UDP? Для TCP это время может максимум доходить до 2 часов, а для UDP я не могу найти сколько времени соединение актуально и фаервол пропускает.

Цель всего этого установить максимально возможное знание keepalive в настройках клиента чтобы соедение не обрывалось фаерволом и было минимальное возможное движение трафика.

Ответ на: комментарий от vel

120 секунд

От версии ведра зависит.

anc ★★★★★
()
Ответ на: комментарий от vel

Спасибо за подсказку.

Вот полная ссылка где искать описание: https://www.kernel.org/doc/Documentation/networking/nf_conntrack-sysctl.txt

Вот так можно посмотреть какие значения стоят в системе:

sysctl -a | grep conntrack | grep timeout

Вот так можно поменять значение со 120(по умолчанию) на 600:

sysctl net.netfilter.nf_conntrack_udp_timeout_stream=600
AnastasiaM
() автор топика
Ответ на: комментарий от AnastasiaM

И смотреть, и устанавливать может быть удобнее через /proc/sys/net/...

ABW ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.