net.ipv4.ip_conntrack_max = 65536
iptables的连接跟踪池满了
net.ipv4.ip_conntrack_max = 65536,这个满了
满了以后iptables就开始丢包了
sysctl -w net.ipv4.ip_conntrack_max=1048576
本地端口满了 net.ipv4.ip_local_port_range = 32768 61000 修改可以端口 sysctl -w net.ipv4.ip_local_port_range="1025 65534"