前情: https://ex.noerr.eu.org/t/1151325
升级了 Debian Bookworm -> Trixie
结果路由器的 NAT 出问题了,内网机器无法 ping 通外网
对着 deepseek 搞了整整一个下午,搞 iptables 、各种配置一堆废话,结果没找到真正原因
结果刚才发现在路由器 reboot 的时候,网络能闪通,ping 有几个响应
突然意识到可能是某个服务有问题,一个个排查后马上确定是 miniupnpd 的问题
PS:
Trixie 上 sysctl 由 systemd-sysctl 控制了,默认不会读取/etc/sysctl.conf 文件 把设置分开放入/etc/sysctl.d/目录下。
![]() |
1
darrh00 OP 发现 iOS 连 strongswan 提示:
Aug 10 18:21:02 router charon[6177]: 07[IKE] KDF_PRF with PRF_HMAC_SHA2_256 not supported Aug 10 18:21:02 router charon[6177]: 07[IKE] key derivation failed 需要安装:libstrongswan-extra-plugins kdf 支持在单独打包在这个包里。 |
2
aru 7 天前 ![]() 是的,sysctl.conf 自定义配置,放到/etc/sysctl.d/目录下,文件名必须是 .conf 结尾。
原来 sysctl -p 可以改成 systemctl restart systemd-sysctl.service 即可让配置立刻生效 |
3
om2mo 6 天前 via Android
systemd 想控制一切,好事也是坏事
|