리눅스 분류
linux box를 방화벽 및 NAT 장비로 사용 시 tcp 세션 끊어짐 관련
작성자 정보
- 김성규 작성
- 작성일
컨텐츠 정보
- 3,864 조회
- 0 추천
- 목록
본문
linux box를 방화벽 및 NAT 장비로 사용하고 있습니다.
사설 192.168.100.0/24 를 공인 x.x.x.x 로 NAT하여 사용 중인데...
외부 KIDC에 ERP 서버가 있고 DB는 MS SQL을 사용 중입니다.
공인 IP를 직접 pc에 할당하거나 시중에 판매하는 공유기를 이용할 시에는 문제 없는데
linux box를 이용 할 시, 세션을 맺은 후 40초 정도 후에 세션이 끊어져 버립니다.
데비안이고 커널은 2.6.32.27 입니다.
sysctl -a 확인 시 tcp 관련 정보는 아래와 같습니다.
net.netfilter.nf_conntrack_generic_timeout = 600
net.netfilter.nf_conntrack_tcp_timeout_syn_sent = 120
net.netfilter.nf_conntrack_tcp_timeout_syn_recv = 60
net.netfilter.nf_conntrack_tcp_timeout_established = 3600
net.netfilter.nf_conntrack_tcp_timeout_fin_wait = 120
net.netfilter.nf_conntrack_tcp_timeout_close_wait = 60
net.netfilter.nf_conntrack_tcp_timeout_last_ack = 30
net.netfilter.nf_conntrack_tcp_timeout_time_wait = 120
net.netfilter.nf_conntrack_tcp_timeout_close = 10
net.netfilter.nf_conntrack_tcp_timeout_max_retrans = 300
net.netfilter.nf_conntrack_tcp_timeout_unacknowledged = 300
net.netfilter.nf_conntrack_tcp_loose = 1
net.netfilter.nf_conntrack_tcp_be_liberal = 0
net.netfilter.nf_conntrack_tcp_max_retrans = 3
도통 원인을 찾을 수가 없어서요... 원인 파악하기 위해 더 필요한 정보가 있다면 말씀해 주시면 더 올리도록 하겠습니다.
혹시 위와 같은 증상을 겪어 보시거나 원인 파악에 도움이 될만한 내용이 있다면 조언 부탁 드립니다.
사설 192.168.100.0/24 를 공인 x.x.x.x 로 NAT하여 사용 중인데...
외부 KIDC에 ERP 서버가 있고 DB는 MS SQL을 사용 중입니다.
공인 IP를 직접 pc에 할당하거나 시중에 판매하는 공유기를 이용할 시에는 문제 없는데
linux box를 이용 할 시, 세션을 맺은 후 40초 정도 후에 세션이 끊어져 버립니다.
데비안이고 커널은 2.6.32.27 입니다.
sysctl -a 확인 시 tcp 관련 정보는 아래와 같습니다.
net.netfilter.nf_conntrack_generic_timeout = 600
net.netfilter.nf_conntrack_tcp_timeout_syn_sent = 120
net.netfilter.nf_conntrack_tcp_timeout_syn_recv = 60
net.netfilter.nf_conntrack_tcp_timeout_established = 3600
net.netfilter.nf_conntrack_tcp_timeout_fin_wait = 120
net.netfilter.nf_conntrack_tcp_timeout_close_wait = 60
net.netfilter.nf_conntrack_tcp_timeout_last_ack = 30
net.netfilter.nf_conntrack_tcp_timeout_time_wait = 120
net.netfilter.nf_conntrack_tcp_timeout_close = 10
net.netfilter.nf_conntrack_tcp_timeout_max_retrans = 300
net.netfilter.nf_conntrack_tcp_timeout_unacknowledged = 300
net.netfilter.nf_conntrack_tcp_loose = 1
net.netfilter.nf_conntrack_tcp_be_liberal = 0
net.netfilter.nf_conntrack_tcp_max_retrans = 3
도통 원인을 찾을 수가 없어서요... 원인 파악하기 위해 더 필요한 정보가 있다면 말씀해 주시면 더 올리도록 하겠습니다.
혹시 위와 같은 증상을 겪어 보시거나 원인 파악에 도움이 될만한 내용이 있다면 조언 부탁 드립니다.
관련자료
-
이전
-
다음
댓글 0
등록된 댓글이 없습니다.