执行ping命令时提示ping: sendmsg: Operation not permitted
查看日志发现出现了大量的tablefull,droppingpacket记录,后上网查看资料发现是因为当前会话数已经满了,因此出现丢包现象。这里需要说一下nf_conntracknf_conntrack(在老版本的Linux内核中叫ip_conntrack)是一个内核模块,用于跟踪一个连接的状态的。连接状态跟踪可以供其他模块使用,最常见的两个使用场景是iptables的nat的state模块。ip