Соответствующая требуемая конфигурация должна иметь коннтрек доступно в /прок
является CONFIG_NF_CONNTRACK_PROCFS
:
CONFIG_NF_CONNTRACK_PROCFS
: Предоставить список CT в procfs (УСТАРЕЛО)
[...]
Текст справки
Этот параметр позволяет отображать список известных записей conntrack.
показан в procfs в net/netfilter/nf_conntrack. Это считается
устарел в пользу использования инструмента conntrack(8), который использует Netlink.
Ядро OP, по-видимому, было построено с функциями, описанными в этом пакете: linux-buildinfo-5.4.0-87-универсальный
.
Увы содержание /usr/lib/linux/5.4.0-87-общий/config
из пакета выше сообщает:
# CONFIG_NF_CONNTRACK_PROCFS не установлен
Итак, два /процесс/
записи обычно предоставлено коннтрек: /proc/net/nf_conntrack
и /proc/net/stat/nf_conntrack
не будет.
Как говорится в документации, это устарело коннтрек
инструмент, который использует сеть(7) вместо этого API ядра.
Большая часть содержания /proc/net/stat/nf_conntrack
можно заменить на:
коннтрек --count
который дает количество записей (это первый столбец данных, присутствующих в /proc/net/stat/nf_conntrack
) и:
коннтрек --stats
conntrack --stats ожидать
который дает содержимое большинства других столбцов, доступных в /proc/net/stat/nf_conntrack
, иногда для (главного) коннтрек
стол, иногда для ожидать
таблица, по одной на ЦП. Некоторые статистические данные, по-видимому, недоступны таким образом (или могут быть скрыты в другом месте, или могут быть устаревшими...).
Если вам действительно нужно /proc/net/stat/nf_conntrack
вам придется переключиться на другое ядро с этой доступной функцией или пересобрать ядро с другими параметрами. Эта опция ядра, похоже, больше не выбирается Ubuntu, в том числе в более новых версиях ядра.
Для справки, вот пример из другого ядра, имеющего эту опцию и работающего с 4 процессорами:
# кошка /proc/net/stat/nf_conntrack | столбец -т
обнаружены коллизии записей новые недействительные игнорировать удалить delete_list вставить insert_failed удалить Early_drop icmp_error expect_new expect_create expect_delete search_restart
0000000A 00000092 00000000 00000000 00000276 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000016 0000000A 000016 00002463
0000000A 00000000 00000000 00000000 00000009 00000000 00000000 00000000 00000000 00000001 00000001 00000000 00000000 00000000 00000004 00000000 000000000000000000 00000000 00000004 00000000 0000000000000000 00000000 0000004 00000000 00000000
0000000A 00000000 00000000 00000000 00000008 00000000 00000000 00000000 00000000 00000007 00000007 00000000 00000000 00000000 00000004 00000000 00000100
0000000A 00000000 00000000 00000000 00000048 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000004 00000000 00000325
# коннтрек -C
10
# коннтрек -S
процессор = 0 найдено = 0 недействительно = 630 вставка = 0 insert_failed = 0 падение = 0 Early_drop = 0 ошибка = 0 search_restart = 9315
cpu=1 найдено=0 недействительно=9 вставка=0 insert_failed=1 drop=1 Early_drop=0 error=0 search_restart=235
процессор = 2 найдено = 0 недействительно = 8 вставка = 0 insert_failed = 7 падение = 7 Early_drop = 0 ошибка = 0 search_restart = 256
процессор = 3 найдено = 0 недействительно = 72 вставка = 0 insert_failed = 0 падение = 0 Early_drop = 0 ошибка = 0 search_restart = 805
# conntrack -S ожидать
процессор = 0 expect_new = 22 expect_create = 10 expect_delete = 22
процессор = 1 ожидаемое_новое = 0 ожидаемое_создание = 4 ожидаемое_удаление = 0
процессор = 2 ожидаемое_новое = 0 ожидаемое_создание = 4 ожидаемое_удаление = 0
процессор = 3 ожидаемое_новое = 0 ожидаемое_создание = 4 ожидаемое_удаление = 0
#