Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Не удается создать марку пакетам по полю QoS:

iptables -t mangle -A PREROUTING -m tos --tos 0xb8 -j MARK --set-mark 0x46
или так 
iptables -t mangle -A PREROUTING -m u32 --u32 "0>>16&0xFF=0xb8" -j MARK --set-mark 0x46
Кажется что-то порезано в OPKG, но неизвестно как это использовать.

Прошу совета.

Опубликовано (изменено)
51 минуту назад, Дмитрий сказал:

iptables -t mangle -A PREROUTING -m u32 --u32 "0>>16&0xFF=0xb8" -j MARK --set-mark 0x46

установить компонент "Модули ядра подсистемы Netfilter"
делать
insmod /lib/modules/4.9-ndm-5/xt_u32.ko
потом уже правило с u32

Изменено пользователем Denis P
Опубликовано
18 часов назад, Denis P сказал:

установить компонент "Модули ядра подсистемы Netfilter"
делать
insmod /lib/modules/4.9-ndm-5/xt_u32.ko
потом уже правило с u32

Спасибо!!! u32 стал доступен!

Надеюсь insmod /lib/modules/4.9-ndm-5/xt_u32.ko разовый вызов, а не после каждого старта роутера.

Требуется ли выполнять следующие рекомендации или будет работать с ускорителями?

no ppe software
no ppe hardware

 

Скрипт:

mkdir -p /opt/etc/ndm/netfilter.d
cat << 'EOF' > /opt/etc/ndm/netfilter.d/010-qos-mark.sh
#!/bin/sh

[ "$type" != "iptables" ] && exit 0

# Восстанавливаем маркировку пакетов в таблице mangle
if [ "$table" == "mangle" ]; then
    iptables -t mangle -D PREROUTING -m u32 --u32 "0>>16&0xFF=0xb8" -j MARK --set-mark 0x46 2>/dev/null
    iptables -t mangle -A PREROUTING -m u32 --u32 "0>>16&0xFF=0xb8" -j MARK --set-mark 0x46
fi

# Восстанавливаем маскарадинг в таблице nat
if [ "$table" == "nat" ]; then
    iptables -t nat -D POSTROUTING -m mark --mark 0x46 -j MASQUERADE 2>/dev/null
    iptables -t nat -A POSTROUTING -m mark --mark 0x46 -j MASQUERADE
fi
EOF
chmod +x /opt/etc/ndm/netfilter.d/010-qos-mark.sh

 

Опубликовано
1 час назад, Дмитрий сказал:

Надеюсь insmod /lib/modules/4.9-ndm-5/xt_u32.ko разовый вызов, а не после каждого старта роутера.

Не надейтесь, а пишите в инит скрипт

Опубликовано
2 часа назад, Дмитрий сказал:

Надеюсь insmod /lib/modules/4.9-ndm-5/xt_u32.ko разовый вызов, а не после каждого старта роутера.

добавьте в ваш скрипт что-то подобное:

if ! lsmod 2>/dev/null | grep -q '^xt_u32'; then
    insmod /lib/modules/$(uname -r)/xt_u32.ko 2>/dev/null || true
fi


с маркировкой пакетов и включенными ускорителями проблем быть не должно

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Примечание: Ваш пост будет проверен модератором, прежде чем станет видимым.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.