-
|
config: LOG: То есть тут 16 заданных портов, в которых границы диапазона рассматриваются как один порт. Я вынужден был добавить два диапазона, которые захватывают ненужные порты, чтобы iptables / ip6tables перестал ругаться, но это suboptimal Для примера, убираем порт 80 Если игнорировать предупреждение, забив на него болт Как я понял есть два пути решения проблемы:
Что хотелось бы видеть? Чтобы порты в NFQWS_PORTS_TCP и NFQWS_PORTS_UDP не требовали ручной работы по добавлению правил или возни с ipset каждый раз при изменении конфига. Ну или иное, более оптимальное решение, которое предложит разработчик или комьюнити. PS --sports тоже ругается на лимит портов: |
Beta Was this translation helpful? Give feedback.
Replies: 3 comments 2 replies
-
|
z1 EOL, в нем уже точно не буду копаться. Ценность iptables сейчас разве что для кинетиков и старых openwrt. |
Beta Was this translation helpful? Give feedback.
-
|
Кстати, что у вас за система ? Работают ли там ipset-ы по портам ? |
Beta Was this translation helpful? Give feedback.
-
|
Keentic Hopper SE (KN-3812) source Устновка пакетов через Модули из OPKG - pastebin
Да, работают. zapret запущен в режиме использования nfqws. tpws не используется. В конфиге zapret'a стоит Предполагаю что nft можно завести на моей конфигурации, но надо будет че-то доставить и по колдовать. Более-менее понятно куда копать, видимо это наиболее оптимальное решение? |
Beta Was this translation helpful? Give feedback.
На кинетике nft - не вариант.
Даже если каким-то волшебством удастся завести модули nft, там версия слишком стара. Будут ошибки и проблемы.
В z2 перевел dports на ipset, z1 трогать не буду.
Пишите кастом с перенаправлением на очередь 200
В смысле там надо дописать всего лишь еще одно правило, используя хелперы, чтобы не пропали настройки конфига, connbytes и предотвращение зацикливания по mark