O OpenBSD não pode definir o limite de fragmentos mais de 6144

2

Estou tentando:

 set limit frags 10000

e obtenha as seguintes informações:

 pfctl: cannot set 'frags' limit

Quando eu estou tentando configurá-lo em 5000 tudo funciona bem.

    
por Kriss 19.02.2015 / 09:05

1 resposta

2

De guia de atualização do OpenBSD 5.3 :

pfctl(8) will abort and fail to load the rule set if the 'frags' limit in pf.conf is higher than the kern.maxclusters sysctl This is to guard against allowing a system to run out of mbuf clusters. If it is not set, the new default is 25% of kern.maxclusters.

Se você aumentar kern.maxclusters , você também aumentará o limite em pf para frags.

    
por 19.02.2015 / 09:29

Tags