sysctl, не?
proc вроде прошарил, чет не нашел...
кстати вопрос про -j RETURN
допустим есть 2 правила
-A INPUT -p ALL -j fragment_pkt
-A fragment_pkt -p ALL --fragment -j DROP
и есть 2 правила
-A INPUT -p ALL -j fragment_pkt
-A fragment_pkt -p ALL --fragment -j DROP
-A fragment_pkt -p ALL -j RETURN
в чем здесь будет разница?
Пользователь решил продолжить мысль 16 Июня 2011, 21:04:46:
ip_no_pmtu_disc
какаянить связь с ip_always_defrag есть?