- Mitglied seit
- 15 Feb 2006
- Beiträge
- 70
- Punkte für Reaktionen
- 0
- Punkte
- 0
Vorab: Fritzbox 7170 im ATA-Mode (hinter Speedport 300HS am VDSL 50), Firmware z.Zt. 29.04.55-10393-freetz-devel-1992M.
Seit einiger Zeit (leider lagen dieses Update - davor 15.2 auf .37er Basis - und der Wechsel von DSL16000 auf VDSL50 zeitlich sehr nah beieinander, kann also nicht sicher sagen, obs am einen oder am anderen liegt) erhalte ich tonnenweise Logmeldungen wie diese:
kdsld: ERROR: internet: ipsec: icmp frag needed 1492 received UDP from xx.xx.xx.xx - no connection
(rund 50 pro Stunde - xx... ist dabei häufig, aber nicht immer meine eigene externe dynIP)
Das führt dazu, dass der route cache wächst und wächst, bis er irgendwann das Limit erreicht hat (massenhaft Logmeldungen "dst cache overflow"). Danach wird die Internetverbindung immer gemütlicher, bis irgendwann nicht mal mehr DNS-Lookups sauber funktionieren.
Wenn ich dann "grep dst /proc/slabinfo" mache, sehe ich, dass der Cache tatsächlich voll ist. Hochsetzen von /proc/sys/net/ipv4/route/max_size behebt das Problem dann erstmal, bis er irgendwann wieder voll ist.
Kennt jemand das Problem und hat eine Idee, wie man das verhindern kann?
Seit einiger Zeit (leider lagen dieses Update - davor 15.2 auf .37er Basis - und der Wechsel von DSL16000 auf VDSL50 zeitlich sehr nah beieinander, kann also nicht sicher sagen, obs am einen oder am anderen liegt) erhalte ich tonnenweise Logmeldungen wie diese:
kdsld: ERROR: internet: ipsec: icmp frag needed 1492 received UDP from xx.xx.xx.xx - no connection
(rund 50 pro Stunde - xx... ist dabei häufig, aber nicht immer meine eigene externe dynIP)
Das führt dazu, dass der route cache wächst und wächst, bis er irgendwann das Limit erreicht hat (massenhaft Logmeldungen "dst cache overflow"). Danach wird die Internetverbindung immer gemütlicher, bis irgendwann nicht mal mehr DNS-Lookups sauber funktionieren.
Wenn ich dann "grep dst /proc/slabinfo" mache, sehe ich, dass der Cache tatsächlich voll ist. Hochsetzen von /proc/sys/net/ipv4/route/max_size behebt das Problem dann erstmal, bis er irgendwann wieder voll ist.
Kennt jemand das Problem und hat eine Idee, wie man das verhindern kann?