Pagina 1 di 1

Problema di memoria...?

Inviato: dom 01 apr , 2007 12:00 pm
da [Dj][DMX]
*Mar 1 05:17:27.678: %SYS-2-CHUNKEXPANDFAIL: Could not expand chunk pool for ip nat entry. No memory available
-Process= "Chunk Manager", ipl= 3, pid= 1
-Traceback= 0x808E9284 0x80029F60 0x805FD688 0x80600BB0

Questo è il messaggio che mi appare quando la tabella di nat comincia ad avere circa 3000-3500 righe.
Naturalemnte se imposto un ip nat translation max-entries ad un valore inferiore la navigazione diventa impossibile o quasi.
Questo mi capita quando avvio emule o simili.
La domanda è "perchè una volta non mi succedeva"?
Pensavo che si fosse rotto un banco di ram e così l'ho sostituito con un altro, ma il problema è il medesimo.
Mi rimetto a chi ha più esperienza di me.
Il router è un 2610 con 64 mb di ram.
Potrei risolverlo giocando bene le carte dell'ip nat translation tcp e udp timeout, ma mi da un po' fastidio perchè già adesso sono a 500 e un router del genere dovrebbe sopportarle.

Grazie

Inviato: dom 01 apr , 2007 12:35 pm
da andrewp
Devi cercare un compromesso...prova con:

UDP timeout a 30 secondi
Nat max entries a 4'000
TCP timeout a quanto ce l'hai?!

Inviato: dom 01 apr , 2007 12:51 pm
da [Dj][DMX]
Sono sempre a 500, ma perchè prima non accadeva?
Ed erano a 1000!
Esisteva un comando per regolare il numero massimo di connessioni half-open o mi sbaglio?
Forse potrebbe tornare utile!

Inviato: lun 02 apr , 2007 3:10 pm
da Wizard
Io di solito imposto così:

Codice: Seleziona tutto

ip inspect max-incomplete low 300
ip inspect max-incomplete high 400			
ip inspect one-minute low 300			
ip inspect one-minute high 500 				
ip inspect tcp synwait-time 20
ip inspect tcp max-incomplete host 300 block-time 0

Inviato: lun 02 apr , 2007 4:19 pm
da andrewp
Ip inspect è per l'IDS....credo che lui neanche li abbia questi comandi nella conf.

Inviato: lun 02 apr , 2007 11:30 pm
da [Dj][DMX]
Si che li ho!
L'IOS è un advsecurityk9.
Però vorrei anche capire il perchè prima non mi dava questo problema...
TheIrish mi accennava alla possibilità che solo una parte della ram sia dedicata alla tabella di nat, e questo potrebbe generare il problema...?!?

Inviato: mar 03 apr , 2007 8:27 am
da andrewp
Mi ricordavo fosse un 827 sorry :shock:

Inviato: mar 03 apr , 2007 12:06 pm
da [Dj][DMX]
Quello è l'altro....! :wink:

Inviato: mar 03 apr , 2007 3:12 pm
da TheIrish
cronaca mondana: DJDMX (alias Max) sbalina di brutto quando vede una "scatola verde" su ebay, quindi in casa ha un po' di roba :D:D:D

Inviato: mar 03 apr , 2007 6:27 pm
da RJ45
TheIrish ha scritto:cronaca mondana: DJDMX (alias Max) sbalina di brutto quando vede una "scatola verde" su ebay, quindi in casa ha un po' di roba :D:D:D
Eheheh... e non e' l'unico... la malattia e' molto diffusa!!! :mrgreen: :mrgreen: :mrgreen: