<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Linux: таймауты соединий и conntrack</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/93014.html</link>
    <description>Доброго времени.&lt;br&gt;Просветите, пожалуйста, по поводу таймаутов в conntrack: если соединение необходимо закрыть по таймауту, при удалении из conntrack, оно также закрывается и на системе? &lt;br&gt;Возможно не явно изложил суть вопроса, поэтому на примере:&lt;br&gt;net.ipv4.netfilter.ip_conntrack_tcp_timeout_established например, 10 секунд, а&lt;br&gt;net.ipv4.tcp_keepalive_time больше чем в conntrack&lt;br&gt;Так вот, если я правильно понимаю, на уровне conntrack нет такого понятия как keepalive, и через 10 секунд неактивности соединение уничтожится.&lt;br&gt;Правильно ли я понимаю, что убиваясь в conntack, оно прибьется и на системе, т.е. от не conntrack таймаутов (если они больше чем в conntrack), смысла уже не будет?&lt;br&gt;</description>

<item>
    <title>Linux: таймауты соединий и conntrack (Andrey Mitrofanov)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/93014.html#1</link>
    <pubDate>Thu, 09 Feb 2012 14:15:05 GMT</pubDate>
    <description>&amp;gt; Правильно ли я понимаю, что убиваясь в conntack, оно прибьется и на &lt;br&gt;&amp;gt; системе, т.е. от не conntrack таймаутов (если они больше чем в &lt;br&gt;&amp;gt; conntrack), смысла уже не будет?&lt;br&gt;&lt;br&gt;Коннтрак по своим таймаутам удалит соединение из _своей таблицы. Насколько я ничего не понимаю, никаких других _непосредственных последствий (RST или там FIN пакетов) не будет.&lt;br&gt;&lt;br&gt;_Опросредованно, если файервол состояние смотрит, то удалённое из коннтрака соединение &quot;перестанет&quot; быть ESTABLISHED и перестанет &quot;проходить&quot; ч-з файервол. Отвалится и на сервере, и на клиенте по таймауту/не ответу (ну, если там обычный DROP~~).&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
