LINUX.ORG.RU

Openwrt - лишнее ли это правило в nftables?

 ,


0

1

nft insert rule inet fw4 output oif phy2-sta0 ip ttl set 65
nft insert rule inet fw4 mangle_postrouting oif phy2-sta0 ip ttl set 65

Вопрос про первое правило - не избыточно ли оно?



Последнее исправление: Dimez (всего исправлений: 1)
Ответ на: комментарий от mky

Хотелось бы получить ответ от человека знающего ответ не «наверное», а «наверняка». Про traceroute знаю, он мне не нужен, но если есть хорошие вариантики, то напиши пожалуйста, пригодиться.

kcepokop
() автор топика
Ответ на: комментарий от kcepokop

Хотелось, чтобы ты ещё говна навернул с такими заходами.

Про избыточность решения можно говорить только в контексте конкретной технической задачи, которую ты не в состоянии сформулировать. Для нормальной работы Openwrt в общем случае не нужно ни одно из твоих правил.

anonymous
()

Да вот я и не понял по этой схеме, зачем там вообще тогда output, если с него сразу в postrouting. Ну и как бы output это выход без всякого роутинга, я понимаю ели роутинг случился, но в output же его нет.

kcepokop
() автор топика
Ответ на: комментарий от kcepokop

output используется для фильтрации. postrouting - для манипуляции заголовками пакетов. И, кстати, не факт, что изменение ttl в цепочке output возымеет эффект.

anonymous
()