无法让 iptables 处理超过 150 万个 nat 会话

无法让 iptables 处理超过 150 万个 nat 会话

我正在尝试查看使用 iptables 在一台 Linux 机器上可以处理多少个 NAT 会话。我正在使用大量 udp 数据包进行测试,但似乎无法超过 150 万个。我将 net.netfilter.nf_conntrack_max 设置为 4194304,并将 /sys/module/nf_conntrack/parameters/hashsize 设置为相同的值。还有其他配置我可以更改以使其支持更多会话吗?

相关内容