Рейтинг:1

В Debian 11 не установлены сетевые фильтры.

флаг in

Когда я пытался так

судо sysctl net.netfilter.nf_conntrack_tcp_be_liberal = 1

Я получил ошибку:

sysctl: невозможно stat /proc/sys/net/netfilter/nf_conntrack_tcp_be_liberal: нет такого файла или каталога

Когда я проверил папку лс /proc/sys/net/netfilter/ Все, что я мог видеть, было:

nf_log nf_log_all_netns

Но в Debian 10 я вижу это: лс /proc/sys/net/netfilter/

nf_conntrack_acct nf_conntrack_dccp_timeout_closing nf_conntrack_events nf_conntrack_helper nf_conntrack_sctp_timeout_cookie_echoed nf_conntrack_sctp_timeout_shutdown_recd nf_conntrack_tcp_timeout_close_wait nf_conntrack_tcp_stimeout_s
nf_conntrack_buckets, nf_conntrack_dccp_timeout_open, nf_conntrack_expect_max, nf_conntrack_icmp_timeout, nf_conntrack_sctp_timeout_cookie_wait, nf_conntrack_sctp_timeout_shutdown_sent,
nf_conntrack_checksum nf_conntrack_dccp_timeout_partopen nf_conntrack_frag6_high_thresh nf_conntrack_icmpv6_timeout nf_conntrack_sctp_timeout_installed nf_conntrack_tcp_be_liberal nf_conntrack_tcp_timeout_fin_wait nf_conntrack_tcp_timeout_un
nf_conntrack_count nf_conntrack_dccp_timeout_request nf_conntrack_frag6_low_thresh nf_conntrack_log_invalid nf_conntrack_sctp_timeout_heartbeat_acked nf_conntrack_tcp_loose nf_conntrack_tcp_timeout_last_ack nf_conntrack_timestamp
nf_conntrack_dccp_loose nf_conntrack_dccp_timeout_respond nf_conntrack_frag6_timeout nf_conntrack_max nf_conntrack_sctp_timeout_heartbeat_sent nf_conntrack_tcp_max_retrans nf_conntrack_tcp_timeout_max_retrans nf_conntrack_udp_timeout
nf_conntrack_dccp_timeout_closereq nf_conntrack_dccp_timeout_timewait nf_conntrack_generic_timeout nf_conntrack_sctp_timeout_closed nf_conntrack_sctp_timeout_shutdown_ack_sent nf_conntrack_tcp_timeout_close nf_conntrack_tcp_timeoutp_syn_connrecv nf_conntrack_tcp_timeoutp_syn_connrecv nf_conntrack_sctp_timeout_shutdown_ack_sent

Что я упускаю, пожалуйста?

Рейтинг:0
флаг cl
A.B

Отсутствующие переменные предоставляются модулем ядра. nf_conntrack.

Вы можете, в зависимости от конкретной проблемы и времени ее возникновения (при загрузке или нет...):

  • загрузить модуль вручную

    modprobe nf_conntrack
    
  • иметь какое-либо правило с отслеживанием состояния или NAT (от iptables-legacy, iptables-nft или же nftables) вызвать загрузку nf_conntrack

  • изменить порядок и зависимости системад услуги так systemd-sysctl (или же procps) запускается не слишком рано, а после nf_conntrack модуль загружается таким предыдущим правилом, загруженным из другого сервиса.

  • принудительно загрузить nf_conntrack модуль при загрузке, добавив его в /и т.д./модули

    и, если необходимо, перестроить initramfs:

    обновление-инитрамфс-у
    

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.