Attualmente sto cercando di impostare net.netfilter.nf_conntrack_buckets all'avvio. Inizialmente supponevo che ciò potesse essere fatto tramite sysctl.conf, ma net.netfilter.nf_conntrack_buckets (e altre configurazioni net.netfilter) non erano affatto applicati. L'aggiunta di sysctl -p a rc.local ha consentito l'applicazione di tutte le configurazioni net.netfilter ad eccezione di net.netfilter.nf_conntrack_buckets. Noterò anche che il tentativo di impostare questo dal terminale usando sysctl -w porta a "errore: autorizzazione negata sulla chiave" net.netfilter.nf_conntrack_buckets ""
# This should be applied at boot
net.netfilter.nf_conntrack_max=1966080
net.netfilter.nf_conntrack_buckets=245760
Dov'è il posto giusto per farlo?