Охотно не верю. Только что самолично провел простой эксперимент установил net.inet.ip.fw.dyn_buckets=2 ошибку не получил. Установил число динамических правил 128. При этом вами предложенный = 256 И вуаля.
Код: Выделить всё
router# date
Wed Nov 17 11:14:35 MSK 2010
router# sysctl -a | grep ip.fw
net.inet.ip.fw.dyn_keepalive: 1
net.inet.ip.fw.dyn_short_lifetime: 5
net.inet.ip.fw.dyn_udp_lifetime: 10
net.inet.ip.fw.dyn_rst_lifetime: 1
net.inet.ip.fw.dyn_fin_lifetime: 1
net.inet.ip.fw.dyn_syn_lifetime: 20
net.inet.ip.fw.dyn_ack_lifetime: 300
net.inet.ip.fw.static_count: 41
net.inet.ip.fw.dyn_max: 128
net.inet.ip.fw.dyn_count: 111
net.inet.ip.fw.curr_dyn_buckets: 256
net.inet.ip.fw.dyn_buckets: 256
net.inet.ip.fw.default_rule: 65535
net.inet.ip.fw.verbose_limit: 100
net.inet.ip.fw.verbose: 1
net.inet.ip.fw.debug: 1
net.inet.ip.fw.one_pass: 1
net.inet.ip.fw.autoinc_step: 100
net.inet.ip.fw.enable: 1
router# tail -n 5 /var/log/messages
Nov 17 11:09:00 router kernel: ipfw: limit 10 reached on entry 800
Nov 17 11:09:00 router kernel: ipfw: limit 10 reached on entry 450
Nov 17 11:10:20 router kernel: ipfw: install_state: Too many dynamic rules
Nov 17 11:10:22 router last message repeated 2 times
Nov 17 11:13:50 router kernel: ipfw: install_state: Too many dynamic rules
Отсюда аналогичное встречное предложение на пост нумбер 7. Как это не печально и опыт ваш под большим сомнением. Не обижайтесь.
Все предельно просто: параметр отвечающий за их колличество в моем первом посте и не нужно ничего придумывать.
Складывается ощущение, что люди пишут на форумах не сцелью делиться опытом, а с целью прокачивания левела количеством постов. Займитесь вышиванием лучше.
И ведь не ленятся же нажать кнопку "ответить" и накарябать это презрительное "читай документацию". Призываю всех разумных просто не писать в темы если вам лень ответить по существу пусть даже на самый тупой вопрос. Поверьте, кроме вас найдется тот, кто ответит даже на вопрос, который обсуждается в первой строчке указанного вами мануала.