Jump to content

slava.trifonov

Forum Members
  • Content count

    41
  • Joined

  • Last visited

Community Reputation

3 Neutral

About slava.trifonov

  • Rank
    Member

Equipment

  • Keenetic
    Giga II (NDMS 2.10.C.1.0-0 + Entware-3x)
  1. С точки начинай. ./opt/blabla Или путь должен быть в path (Где-то я уже слышал эту шутку про путь и path)
  2. Нельзя удалить цепочку если она используется. У меня пока 2.10
  3. отличная идея, но: 1) как мы определим, что наша цепочка уже создана? 2) плюём на пункт 1 и бьём в лоб: iptables -t nat -N _OPKG_NAT 3) очищаем (вдруг она уже существовала): iptables -t nat -F _OPKG_NAT 4) пишем туда свои правила 5) заводим куда надо: iptables -t nat -A PREROUTING -j _OPKG_NAT 6) через какое-то время получаем: iptables -t nat -S PREROUTING ...... -A PREROUTING -j _OPKG_NAT -A PREROUTING -j _OPKG_NAT -A PREROUTING -j _OPKG_NAT -A PREROUTING -j _OPKG_NAT Те же костыли, только с паровым двигателем.
  4. Что именно работает? У меня тоже всё работает. Но в качестве выходных узлов попадаются узлы в Нидерландах или США, хотя прописано в конфиге, что они исключаются.
  5. Есть желание, что бы тор не вылезал в определенных странах. Дополнил конфигурацию строками ExcludeExitNodes {RU},{NL},{US},{UM} ExcludeNodes {RU},{NL},{US},{UM} StrictExitNodes 1 StrictNodes 1 А он все равно, то в Нидерландах, то в штатах вылезает. Толкового описания для strict... я не нашел, но везде пишут, что они нужны. Да и что с ними, что без них.. В {ru} не вылезает. может не {nl} и {us} должно быть, а что?
  6. Теперь другая беда. Допустим меняю что-то на странице #security.statics. Скрипт запускается, но правила в таблице не очищаются и, соответственно, дублируются. Подскажите как избежать дублирования правил в iptables?
  7. Правило iptables лучше внести в скрипт в ndm/netfilter.d/script.sh Таблицу filter часто передёргивает.
  8. Кстати да. У меня IPoE, и нет ipsec и pingcheck. Придется в init.d добавить скрипт...
  9. Глюк повторился. После перезагрузки роутера скрипты не выполняются при старте.
  10. Да все работает. Просто глюк какой-то был, видимо. Скрипты работают, правила не пропадают.
  11. я сейчас на работе, не могу посмотреть, что там в журнале. буду дома - посмотрю и отпишусь обязательно.
  12. это да, но у меня фильтр на таблицу nat
  13. После перезагрузки роутера не сработали скрипты из /opt/etc/ndm/netfilter.d. И, как мне показалось, они не запускаются в процессе работы когда система пересоздаёт таблицы. Добавил logger в скрипт, но пока в журнале пусто. И правила пока на месте. Но ночью правила сбросились и не создались.
  14. Сорян, плохо искал. Я просто тупой
  15. Ok, где взять Версия 2.10.C.1.0-0? В experimental/Keenetic_Giga_II/ нету.
×