Advertisement
Ubeavis

try nftables openwrt

Nov 1st, 2023 (edited)
20
0
Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
text 1.16 KB | None | 0 0
  1. ## nftable sample
  2. # херачим таблицу
  3. flush ruleset
  4.  
  5. # надо создать ветку RAW для дропа пакетов от провайдера
  6.  
  7. # найти как выглядит правило (модуль) для замены u32 / дроп пакетов по их ID
  8.  
  9.  
  10.  
  11. # найти правила - заглушки для родных правил openwrt (drop для forward/input/и accept для output)
  12. # найти как вставлять правила в начало очереди - чтобы заглушки работали
  13.  
  14. # найти как работают динамические белые и черные списки - замену ipset
  15.  
  16. # не забыть про маскарадинг (snat) и редирект портов DNS на роутер (dnat)
  17.  
  18. # настроить loopback для Bitwarnen
  19.  
  20. # настроить проброс портов извне (port forwarding)
  21.  
  22. # https://wiki.nftables.org/wiki-nftables/index.php/Moving_from_iptables_to_nftables
  23. # https://habr.com/ru/companies/ruvds/articles/580648/
  24. # https://wiki.nftables.org/wiki-nftables/index.php/Moving_from_ipset_to_nftables
  25.  
Advertisement
Add Comment
Please, Sign In to add comment
Advertisement