In /proc
ho due voci per nf_conntrack_max:
/ Proc / sys / net / netfilter / nf_conntrack_max / Proc / sys / net / nf_conntrack_max
Sembra che puntare allo stesso valore del cambiare l'uno cambia anche l'altro. Con entrambi questi set in /etc/sysctl.conf
:
net.netfilter.nf_conntrack_max = 65528 net.ipv4.netfilter.ip_conntrack_max = 65535
Il valore rimane 32764 dopo il riavvio, quindi le modifiche non funzionano. È già successo a qualcuno? La mia ipotesi sarebbe che questi valori vengano applicati prima che vengano caricati i moduli rilevanti, ma speravo che qualcuno conoscesse già la soluzione.