重启iptables造成nf_conntrack_max变成65535解决办法


现象:

查看 sysctl -a |grep nf_conntrack_max
net.netfilter.nf_conntrack_max = 554288
net.nf_conntrack_max = 554288

执行 service iptables restart

再次查看 sysctl -a |grep nf_conntrack_max

net.netfilter.nf_conntrack_max = 65535

 

解决方法:

这个大神写的很多 https://blog.51cto.com/linuxadmin/1742720

我总结一下

修改/etc/init.d/iptables:

NF_MODULES_COMMON=(x_tables nf_nat nf_conntrack) # Used by netfilter v4 and v6

NF_MODULES_COMMON=(x_tables nf_nat) # Used by netfilter v4 and v6

sed -ri 's/IPTABLES_SYSCTL_LOAD_LIST=.*/IPTABLES_SYSCTL_LOAD_LIST="net.nf_conntrack"/g' /etc/init.d/iptables


免责声明!

本站转载的文章为个人学习借鉴使用,本站对版权不负任何法律责任。如果侵犯了您的隐私权益,请联系本站邮箱yoyou2525@163.com删除。



 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM