pfsense重启规则报错

warning: 这篇文章距离上次修改已过249天,其中的内容可能已经有所变动。

问题:
版本pfsense2.4.3 日常管理添加nat映射规则系统产生报错,且不生效,其他规则修改也报相同的错误,本文就本次问题详细解答说明。

1371745-20200408104719878-256793597.png1371745-20200408104719878-256793597.png

解决办法:

1、从报错中表面分析得:内存不足和v6条目受到限制,首页查看内存状态显示显然够用,所以从第二条找方法;

2、资料: https://forum.opnsense.org/index.php?topic=7879.msg38034 参考得知,需要禁用防火墙中关于IPv6相关设置;

3、按步骤操作:

进入高级选项中

1371745-20200408104805857-1048705336.png1371745-20200408104805857-1048705336.png

找到防火墙相关设置

1371745-20200408104838522-513329713.png1371745-20200408104838522-513329713.png

列表中找到:Firewall Maximum Fragment Entries(防火墙最大碎片条目数),默认为:5000,改大一点,500000

1371745-20200408104937806-1035832611.png1371745-20200408104937806-1035832611.png

保存后,刷新一下,问题得以解决。

添加新评论

icon_mrgreen.gificon_neutral.gificon_twisted.gificon_arrow.gificon_eek.gificon_smile.gificon_confused.gificon_cool.gificon_evil.gificon_biggrin.gificon_idea.gificon_redface.gificon_razz.gificon_rolleyes.gificon_wink.gificon_cry.gificon_surprised.gificon_lol.gificon_mad.gificon_sad.gificon_exclaim.gificon_question.gif