net.ipv4.ip_conntrack_max = 65536

iptables的连接跟踪池满了

net.ipv4.ip_conntrack_max = 65536,这个满了

满了以后iptables就开始丢包了

sysctl -w net.ipv4.ip_conntrack_max=1048576

 

本地端口满了

net.ipv4.ip_local_port_range = 32768 61000

修改可以端口

sysctl -w net.ipv4.ip_local_port_range="1025 65534"