首页 > 其他 > 详细

重启iptables造成nf_conntrack_max修改解决办法

时间:2019-05-09 15:58:49      阅读:981      评论:0      收藏:0      [点我收藏+]

现象:

查看 sysctl -a |grep nf_conntrack_max
net.netfilter.nf_conntrack_max = 554288
net.nf_conntrack_max = 554288

执行 service iptables restart

再次查看 sysctl -a |grep nf_conntrack_max

net.netfilter.nf_conntrack_max = 65535

 

解决方法:

这个大神写的很多 https://blog.51cto.com/linuxadmin/1742720

我总结一下

修改/etc/init.d/iptables:

NF_MODULES_COMMON=(x_tables nf_nat nf_conntrack) # Used by netfilter v4 and v6

NF_MODULES_COMMON=(x_tables nf_nat) # Used by netfilter v4 and v6

sed -ri ‘s/IPTABLES_SYSCTL_LOAD_LIST=.*/IPTABLES_SYSCTL_LOAD_LIST="net.nf_conntrack"/g‘ /etc/init.d/iptables

重启iptables造成nf_conntrack_max修改解决办法

原文:https://www.cnblogs.com/guoyabin/p/10838925.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!