nftables-nat-rust
nftables-nat-rust copied to clipboard
调整nf_conntrack hashsize参数,重启服务器后nft list ruleset没有规则
调整了以下参数,重启之后发现没有规则生成,经排查是因为设置了/etc/modprobe.d/nf_conntrack_hashsize.conf
这个导致的,如果我需要设置该参数,怎么能不出问题呢
/etc/sysctl.conf
net.netfilter.nf_conntrack_max = 262144
cat > /etc/modprobe.d/nf_conntrack_hashsize.conf << "EOF"
options nf_conntrack hashsize = 262144
EOF