ip_conntrack и FreeBSD

Мы можем определить количество подключений в GNU \ Linux с модулем ip_conntrack, и я могу распечатать текущие соединения и максимум соединений с помощью:

root@debian:/home/mohsen/test/shell# sysctl net.ipv4.netfilter.ip_conntrack_count net.ipv4.netfilter.ip_conntrack_count = 28 root@debian:/home/mohsen/test/shell# sysctl net.ipv4.netfilter.ip_conntrack_max net.ipv4.netfilter.ip_conntrack_max = 65536 

И я могу их изменить.

И с брандмауэром PF я могу:

 pfctl -si | grep current pfctl -sm | grep states 

Теперь у меня есть два серьезных вопроса:

  1. Как я могу изменить их в PF-брандмауэре?
  2. Как изменить максимальный и текущий, например ip_conntrack в FreeBSD, без какого-либо брандмауэра или третьей стороны?

  • Что делает net.ipv4.tcp_app_win?
  • Подключите beaglebone black, запуская Debian Image 2015-11-12 на ПК через Ethernet.
  • Как настроить контейнеры Docker для уникальных IP-адресов, которые не являются стандартными?
  • Как я могу отредактировать / proc / net / tcp?
  • Простой сценарий оболочки для отправки сообщения сокета
  • Как эмулировать локальные адреса локальной сети?
  • Как tcp связывается с приложением?
  • Как безопасно выполнить приведенные ниже изменения сетевых параметров в Solaris 10?
  • One Solution collect form web for “ip_conntrack и FreeBSD”

    Вы задаете параметры в pfctl.conf с заданием set limit { ... } .

    Вы можете изменить состояние фильтра пакетов во время его запуска, передав параметр -m (слияние) в pfctl (8), т.е.

      FreeBSD 9.3-RELEASE-p10 (GENERIC) #0: Tue Feb 24 21:28:03 UTC 2015 # pfctl -sm No ALTQ support in kernel ALTQ related functions disabled states hard limit 10000 src-nodes hard limit 10000 frags hard limit 5000 tables hard limit 1000 table-entries hard limit 200000 # echo "set limit { states 1000000, frags 1000000, src-nodes 100000, tables 1000000, table-entries 1000000 }" | pfctl -mf - No ALTQ support in kernel ALTQ related functions disabled # pfctl -sm No ALTQ support in kernel ALTQ related functions disabled states hard limit 1000000 src-nodes hard limit 100000 frags hard limit 1000000 tables hard limit 1000000 table-entries hard limit 1000000 
    Interesting Posts

    Манипуляция текста: удаление значений x <= $ input из отсортированного списка и обобщения

    Поддерживает ли “ поиск нескольких условий `maxdepth`?

    Процедура замены жесткого диска?

    Как я могу обратиться к полю awk, определенному с помощью произвольного выражения?

    Как скопировать всю базу данных MySQL между двумя серверами?

    Как я могу выйти из Openbox упорядоченным образом?

    объединить два файла в один файл с комбинированными столбцами

    SELinux запрещает файлы записи httpd

    Нет опции спящего режима в диспетчере питания на Mint 16 MATE

    Невозможно установить linux-headers-4.7 в пакеты после установки ядра 4.7 Debian Jessie

    Что такое тип регулярного выражения SELinux?

    Чтение читаемой системной памяти с помощью CLI?

    Когда Automake переключился на использование Perl

    Два пользователя с одинаковой «домашней» папкой, но разные «.profiles»,

    Добавление маршрута с ограниченным сроком действия?

    Linux и Unix - лучшая ОС в мире.