Отключить nf_conntrack

Как я могу отключить модуль nf_conntrack в Ubuntu 12.04? Я пытаюсь запустить HAProxy на сервере Ubuntu, а nf_conntrack дает мне проблемы при запуске. Я не смог найти документацию по ее отключению.

Спасибо

1
задан 8 October 2013 в 23:18

2 ответа

1) удалите любую ссылку на модуль состояния в iptables. Таким образом, никакие такие правила, как

-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT

the state module requires the nf_conntrack (ip_conntrack) module

2), удалите следующую строку (если она существует) в файле / etc / sysconfig / iptables-config

IPTABLES_MODULES="ip_conntrack_netbios_ns"

That module requires ip_conntrack which we are trying to ditch.

3) перезагрузите iptables без ваши правила состояния.

sudo iptables -F

# add your real rules

4) отбросить модули. Мне пришлось использовать:

sudo modprobe -r xt_NOTRACK nf_conntrack_netbios_ns nf_conntrack_ipv4 xt_state

sudo modprobe -r nf_conntrack

confirm you don't have a reference to /proc/net/nf_conntrack
3
ответ дан 24 May 2018 в 17:07

Ответы, перечисленные до сих пор, неверны.

Во-первых, если он указан как модуль, он определенно не «встроен в ядро»

. Создание такого файла, как показано ниже, приведет к принудительному отключению.

[ f1]
1
ответ дан 24 May 2018 в 17:07

Другие вопросы по тегам:

Похожие вопросы: