[FUG-BR] Res: Re: Res: Re: ping: sendto: Operation not permitted
Alexandre Biancalana
biancalana em gmail.com
Segunda Outubro 17 11:35:58 BRST 2011
2011/10/14 Marcelo Gondim <gondim em bsdinfo.com.br>:
> Em 14/10/2011 18:51, Alexandre Biancalana escreveu:
>> manda a saida de um vmstat -z
> Tá na mão :)
>
> ITEM SIZE LIMIT USED FREE REQUESTS
> FAILURES
>
> pfsrctrpl: 152, 10000, 0, 0,
> 0, 0
> pfrulepl: 912, 0, 197, 127,
> 961, 0
> pfstatepl: 392, 10000, 2669, 1901,
> 2510030, 0
Apesar de não mostrar aqui (essa informação é perdida em caso de
reboot), como dito anteriormente, a tabela de estados do pf pode ter
exaurido em algum momento. O comportamento é bastante parecido com o
descrito por você, simplificando você não consegue estabelecer novas
conexões, as que já estão estabelecidas continuam funcionando, então
tem-se a impressão de intermitência.
Aumente a tabela de estados para uns 40000.
Mais detalhes sobre a lista de discussão freebsd