Score:1

Debian 11 ดูเหมือนจะไม่ได้ติดตั้ง netfilters ไว้เลย

ธง in

เมื่อฉันพยายามที่จะเป็นเช่นนั้น

sudo sysctl net.netfilter.nf_conntrack_tcp_be_liberal=1

ฉันได้รับข้อผิดพลาด:

sysctl: ไม่สามารถ stat /proc/sys/net/netfilter/nf_conntrack_tcp_be_liberal: ไม่มีไฟล์หรือไดเร็กทอรีดังกล่าว

เมื่อฉันตรวจสอบโฟลเดอร์ ls /proc/sys/net/netfilter/ ทั้งหมดที่ฉันเห็นคือ:

nf_log nf_log_all_netns

แต่ใน Debian 10 ฉันเห็นสิ่งนี้: ls /proc/sys/net/netfilter/

nf_conntrack_acct nf_conntrack_dccp_timeout_closing nf_conntrack_events nf_conntrack_helper nf_conntrack_sctp_timeout_cookie_echoed nf_conntrack_sctp_timeout_shutdown_recd nf_conntrack_tcp_timeout_close_wait nf_conntrack_tcp_logent หมดเวลา _nsyn_slogent
nf_conntrack_buckets nf_conntrack_dccp_timeout_open nf_conntrack_expect_max nf_conntrack_icmp_timeout nf_conntrack_sctp_timeout_cookie_wait nf_conntrack_sctp_timeout_shutdown_sent nf_conntrack_tcp_timeout_established nf_conntrack_tcp_timeout nf_conntrack_tcp_timeout_established
nf_conntrack_checksum nf_conntrack_dccp_timeout_partopen nf_conntrack_frag6_high_thresh nf_conntrack_icmpv6_timeout nf_conntrack_sctp_timeout_established nf_conntrack_tcp_be_liberal nf_conntrack_tcp_timeout_fin_wait nf_conntrack_tcp_unged_unged_timeout
nf_conntrack_count nf_conntrack_dccp_timeout_request nf_conntrack_frag6_low_thresh nf_conntrack_log_invalid nf_conntrack_sctp_timeout_heartbeat_acked nf_conntrack_tcp_loose nf_conntrack_tcp_timeout_last_ack nf_conntrack_timestamp
nf_conntrack_dccp_loose nf_conntrack_dccp_timeout_respond nf_conntrack_frag6_timeout nf_conntrack_max nf_conntrack_sctp_timeout_heartbeat_sent nf_conntrack_tcp_max_retrans nf_conntrack_tcp_timeout_max_retrans nf_conntrack_udp_timeout
nf_conntrack_dccp_timeout_closereq nf_conntrack_dccp_timeout_timewait nf_conntrack_generic_timeout nf_conntrack_sctp_timeout_closed nf_conntrack_sctp_timeout_shutdown_ack_sent nf_conntrack_tcp_timeout_close nf_conntrack_tcp_timeout_nf_conntrack_tcp_timeout_close

ฉันพลาดอะไรไป

Score:0
ธง cl
A.B

โมดูลเคอร์เนลมีตัวแปรที่ขาดหายไป nf_conntrack.

คุณทำได้ ขึ้นอยู่กับปัญหาที่คุณมีและเวลาที่มันเกิดขึ้น (ตอนบูทหรือไม่...):

  • โหลดโมดูลด้วยตนเอง

    modprobe nf_conntrack
    
  • มีกฎ stateful หรือ NAT (จาก iptables-มรดก, iptables-nft หรือ nftable) ทริกเกอร์การโหลดของ nf_conntrack

  • แก้ไขลำดับและการอ้างอิงของ ระบบ บริการดังนั้น systemd-sysctl (หรือ อุปกรณ์ประกอบฉาก) ไม่ทำงานเร็วเกินไป แต่หลังจาก nf_conntrack โมดูลถูกโหลดตามกฎก่อนหน้านี้ที่โหลดจากบริการอื่น

  • บังคับให้โหลด nf_conntrack โมดูลตอนบู๊ตโดยเพิ่มเข้าไป / etc / โมดูล

    และถ้าจำเป็นให้สร้าง initramfs ใหม่:

    อัปเดต initramfs -u
    

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา