Saat ini saya mencoba mengatur net.netfilter.nf_conntrack_buckets saat boot. Awalnya saya berasumsi bahwa ini bisa dilakukan melalui sysctl.conf, tetapi net.netfilter.nf_conntrack_buckets (dan konfigurasi net.netfilter lainnya) tidak diterapkan sama sekali. Menambahkan sysctl -p ke rc.local memungkinkan semua konfigurasi net.netfilter diterapkan kecuali net.netfilter.nf_conntrack_buckets. Saya juga akan mencatat bahwa mencoba untuk mengatur ini dari terminal menggunakan sysctl -w mengakibatkan 'kesalahan: izin ditolak pada kunci' net.netfilter.nf_conntrack_buckets ''
# This should be applied at boot
net.netfilter.nf_conntrack_max=1966080
net.netfilter.nf_conntrack_buckets=245760
Di mana tempat yang tepat untuk melakukan ini?