From 9498456c4a5278a74a054024d93108b739939f9f Mon Sep 17 00:00:00 2001 From: bol-van Date: Wed, 29 Jan 2025 14:47:20 +0300 Subject: [PATCH] readme: update flow offload info --- docs/readme.md | 5 +++-- 1 file changed, 3 insertions(+), 2 deletions(-) diff --git a/docs/readme.md b/docs/readme.md index 2138816..14b60f7 100644 --- a/docs/readme.md +++ b/docs/readme.md @@ -760,8 +760,9 @@ iptables могут не работать. При включенном offloadin Пакеты, проходящие через SFO, так же проходят мимо большей части механизмов iptables. При включенном SFO работает DNAT/REDIRECT (tpws). Эти соединения исключаются из offloading. Однако, остальные соединения идут через SFO, потому NFQUEUE будет срабатывать только до помещения соединения в flowtable. Практически это означает, что почти весь функционал nfqws работать не будет. -Offload включается через специальный target в iptables `FLOWOFFLOAD`. Не обязательно пропускать весь трафик через offload. Можно исключить из -offload соединения, которые должны попасть на tpws или nfqws. OpenWrt не предусматривает выборочного управления offload. +Offload включается через специальный target в iptables `FLOWOFFLOAD` или через flowtable в nftables. +Не обязательно пропускать весь трафик через offload. +Можно исключить из offload соединения, которые должны попасть на tpws или nfqws. OpenWrt не предусматривает выборочного управления offload. Поэтому скрипты zapret поддерживают свою систему выборочного управления offload в OpenWrt. iptables target `FLOWOFFLOAD` - это проприетарное изобретение OpenWrt.