我在尝试着 :
set limit frags 10000
并获得以下信息:
pfctl: cannot set 'frags' limit
当我试图在5000上设置它一切正常。
从OpenBSD 5.3升级指南 :
如果pf.conf中的'frags'限制高于kern.maxclusters sysctl,则pfctl(8)将中止并且无法加载规则集。这是为了防止允许系统用完mbuf集群。 如果没有设置,新的默认值是kern.maxclusters的25%。
如果你增加kern.maxclusters ,你也会提高pf的限制。