LINUX.ORG.RU
ФорумAdmin

Фиксация ttl в nftable

 ,


1

3

Тут в новой версии OpenWrt заменили iptable на nftable собственно раньше было можно довольно просто зафиксировать ttl одной коммандой iptables -t mangle -A POSTROUTING -j TTL --ttl-set 64 Попробовал через транслятор он какую то ерунду неисполняюему выдал.

table ip mangle_tbl {
    chain POSTROUTING_chain {
        type filter hook postrouting priority mangle; policy accept;
        ..... ip ttl set 64
		      }
                }

Что-то в таком духе, очень примерно. Погуглите netfilter hooks.

i586 ★★★★★
()

Все так же просто:

table ip reset_ttl {
  chain postrouting {
    type filter hook postrouting priority 100;
    ip ttl set 64
  }
}

Meyer ★★★★★
()

Можно добавить цепочку.

cahin reset_ttl {
    ip ttl set 64
}

и добавить ее вызов где нужно.

jump  reset_ttl
naKovoNapalBaran
()
Последнее исправление: naKovoNapalBaran (всего исправлений: 1)
Ответ на: комментарий от vasya_pupkin

Да уже, ну хотя бы на долго нам это файрвол.

Loafter
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.