Tôi hiện đang cố gắng đặt net.netfilter.nf_conntrack_buckets khi khởi động. Ban đầu tôi cho rằng điều này có thể được thực hiện thông qua sysctl.conf, nhưng net.netfilter.nf_conntrack_buckets (và các cấu hình net.netfilter khác) hoàn toàn không được áp dụng. Thêm sysctl -p vào rc.local cho phép tất cả các cấu hình net.netfilter được áp dụng ngoại trừ net.netfilter.nf_conntrack_buckets. Tôi cũng lưu ý rằng việc cố gắng thiết lập điều này từ thiết bị đầu cuối bằng cách sử dụng sysctl -w dẫn đến 'lỗi: quyền bị từ chối trên khóa' net.netfilter.nf_conntrack_buckets ''
# This should be applied at boot
net.netfilter.nf_conntrack_max=1966080
net.netfilter.nf_conntrack_buckets=245760
Đâu là nơi chính xác để làm điều này?