Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

есть такой скрипт

/opt/etc/ndm/netfilter.d/S04zapret_netfilter

#!/bin/sh

[ "$type" == "ip6tables" ] && exit 0   # 'iptables' or 'ip6tables'
[ "$table" != "nat" ] && exit 0   # 'filter', 'nat', 'mangle'

logger -t zapret_netfilter "Launched netfilter.d nat"
if [ -z "$(iptables-save 2>/dev/null | grep zapret)" ]; then
    logger -t zapret_netfilter "Create zapret rules"
    ipset create zapret hash:net -exist
    iptables -I PREROUTING -w -t nat -i br0 -p tcp -m set --match-set zapret dst -j REDIRECT --to-port 999
fi

Где-то через день, это правило пропадает из iptables.

iptables-save | grep zapret - его не возвращает

Почему оно пропадает?

что нужно сделать чтобы оно не пропадало? (можно конечно в крон добавить на каждую минуту проверять, но это уже совсем костыль)

версия KeeneticOS: 4.1.7

 

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Примечание: Ваш пост будет проверен модератором, прежде чем станет видимым.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.