mirror of
https://github.com/bol-van/zapret.git
synced 2025-05-24 22:32:58 +03:00
nft: avoid using complex maps
This commit is contained in:
@@ -102,7 +102,3 @@ iptables можно задействовать на любой openwrt верс
|
||||
Если используется fw3, применяется старый механизм интеграции в fw3.
|
||||
Если он не используется, то правилами iptables управляем как в традиционных linux системах - то есть с возможностью
|
||||
запуска и остановки, а скрипт запуска вносит в том числе и правила iptables.
|
||||
|
||||
Скрипты zapret используют фичи из nftables, появившиеся только в версии 0.9.4 утилиты nft.
|
||||
Ubuntu 20.04 содержит версию 0.9.3. Ничего не выйдет, придется собирать самому.
|
||||
Рекомендуется версия 1.0.2 и выше.
|
||||
|
@@ -120,8 +120,7 @@ nf sets do not support overlapping intervals and that's why nft process applies
|
||||
There're equivalents to iptables for all other functions. Interface and protocol anonymous sets allow not to write multiple similar rules.
|
||||
Flow offloading is built-in into new linux kernels and nft versions.
|
||||
|
||||
Zapret scripts are written for `nft 0.9.4` and higher. Older versions will fail.
|
||||
`nft 1.0.2` is recommended.
|
||||
nft version `1.0.2` or higher is recommended.
|
||||
|
||||
|
||||
## When it will not work
|
||||
|
@@ -156,8 +156,7 @@ NFQUEUE работает без изменений.
|
||||
Если коротко, то в nftables невозможно работать с большими ip листами на системах с малым количеством RAM.
|
||||
Остальные рассматриваемые здесь функции могут быть перенесены на nftables.
|
||||
|
||||
Скрипты zapret написаны с расчетом на nft 0.9.4 и выше. На более старых работать не будет.
|
||||
Рекомендуется версия 1.0.2 или выше.
|
||||
Рекомендуется версия nft 1.0.2 или выше.
|
||||
|
||||
|
||||
Когда это работать не будет
|
||||
|
Reference in New Issue
Block a user