Di mana tempat yang tepat untuk mengatur net.netfilter.nf_conntrack_buckets?

Saat ini saya mencoba mengatur net.netfilter.nf_conntrack_buckets saat boot. Awalnya saya berasumsi bahwa ini bisa dilakukan melalui sysctl.conf, tetapi net.netfilter.nf_conntrack_buckets (dan konfigurasi net.netfilter lainnya) tidak diterapkan sama sekali. Menambahkan sysctl -p ke rc.local...