<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: TTL-target для iptables</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID10/5394.html</link>
    <description>Добрый день.&lt;br&gt;Проблема в следующем, есть роутер TPLink WR740N v6, необходимо избежать отслеживания провайдером TTL. Прошил его с помощью патченой OpenWRT прошивки от WR841:&lt;br&gt;https://forum.openwrt.org/viewtopic.php?id=64002&lt;br&gt;Установил модуль iptables_mod_ipopt и пытаюсь выполнить команду:&lt;br&gt;iptables -t mange -I POSTROUTING -o eth1 -j TTL --ttl-set 64&lt;br&gt;В результате получаю &quot;no chain/target/match by that name&quot;, и действительно в proc/net/ip_tables_targets TTL просто нет, говорят что возможно сборка вообще без config_ip_nf_target_ttl.&lt;br&gt;Пытался решить проблему с помощью:&lt;br&gt;insmod xt_NF&lt;br&gt;который нашел в lib/modules, в результате таргет TTL появляется, но при попытке выполнения iptables роутер уходит в ребут.&lt;br&gt;Я очень слаб в линуксе, тем более в ядре, тем более в таких миниатюрнюх сборках. В чем может быть проблема? Люди советуют пересобирать ядро), но неужели нет возможности решить проблему иначе?&lt;br&gt;P.S. В WR740Nv4 с ddwrt таргет TTL есть, все работает&lt;br&gt;</description>

<item>
    <title>TTL-target для iptables (ijvans)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID10/5394.html#3</link>
    <pubDate>Wed, 02 Nov 2016 16:50:43 GMT</pubDate>
    <description>&amp;gt;&amp;gt; iptables -t mange -I POSTROUTING -o eth1 -j TTL --ttl-set 64&lt;br&gt;&amp;gt;&amp;gt; В результате получаю &quot;no chain/target/match by that name&quot;&lt;br&gt;&amp;gt; -t mangle же, нет?&lt;br&gt;&lt;br&gt;А на данную версию есть только патченый OpenWRT. Как бы можно подождать выхода полноценной прошивки, но нет уверенности, что там TTL будет.&lt;br&gt;&lt;br&gt;Все равно спасибо за внимательность, если бы она решила проблему)&lt;br&gt;</description>
</item>

<item>
    <title>TTL-target для iptables (ijvans)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID10/5394.html#2</link>
    <pubDate>Wed, 02 Nov 2016 16:45:39 GMT</pubDate>
    <description>&amp;gt;&amp;gt; iptables -t mange -I POSTROUTING -o eth1 -j TTL --ttl-set 64 &lt;br&gt;&amp;gt;&amp;gt; В результате получаю &quot;no chain/target/match by that name&quot; &lt;br&gt;&amp;gt; -t mangle же, нет?&lt;br&gt;&lt;br&gt;Да нет, это я просто поленился точную команду скопировать. Проблема именно в отсутствии TTL, проверка на dd-wrt показала&lt;br&gt;</description>
</item>

<item>
    <title>TTL-target для iptables (Andrey Mitrofanov)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID10/5394.html#1</link>
    <pubDate>Wed, 02 Nov 2016 15:19:59 GMT</pubDate>
    <description>&amp;gt; iptables -t mange -I POSTROUTING -o eth1 -j TTL --ttl-set 64 &lt;br&gt;&amp;gt; В результате получаю &quot;no chain/target/match by that name&quot;&lt;br&gt;&lt;br&gt;-t mangle же, нет?&lt;br&gt;</description>
</item>

</channel>
</rss>
