Skip to content

На nftables rule от zapret попадает трафик, который не должен #979

Answered by bol-van
Toshka31 asked this question in Q&A
Discussion options

You must be logged in to vote

tpws никак не влияет на маршрутизацию.
Но исходящий трафик от tpws перестает быть forward и становится output
Здесь прописан марк только для forward, соответственно на tpws он никак не влияет.
Прозрачный заворот на tpws не может производиться по именам доменов, только по ipset.
Вообще я рекомендую использовать систему ipban, которая интегрирована в zapret, и она как раз и решает задачу выборочного заворота на VPN того, что нельзя обойти дурилкой
Попутно обнаружил недоработку. На tpws заворачивались ip из сета ipban. Исправлено в исходниках.
Для nfqws не делал ничего, поскольку решение о перенаправлении принимается до заворота на nfqws.

Replies: 1 comment 3 replies

Comment options

You must be logged in to vote
3 replies
@Toshka31
Comment options

@bol-van
Comment options

@Toshka31
Comment options

Answer selected by Toshka31
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Category
Q&A
Labels
None yet
2 participants