Я и мой ёбаный кот на фоне ковра. Войти !bnw Сегодня Клубы
Привет, TbI — HRWKA! 1235.2 пользователей не могут ошибаться!
?6907
прекрасное6424
говно5886
говнорашка5512
хуита4695
anime3056
linux2645
music2620
bnw2588
рашка2559
log2337
ололо2113
pic1812
дунч1734
сталирасты1488
украина1437
быдло1434
bnw_ppl1370
дыбр1237
гімно1158

Нашел в интернете пиздонину, которая позволяет смотреть счетчики ПРЯМО КАК В IPTABLES: https://github.com/azlux/nft-stats Занавес, блять.
#BQ1QT2 (1) / @komar / 527 дней назад
Понял, что в этой залупе со счетчиками надо ебаться вручную. Охуел. Со спокойной совестью достал iptables назад.
#DZZPT3 (0) / @komar / 527 дней назад
nftables не дает определить переменную длиннее 16 символов. В последний раз такой пиздец я видел в РСУБД «Oracle».
#4PNAJF (0) / @komar / 527 дней назад
Зарейтлимитил себе браузер в 100кбит/с чисто на поржать. На бнв не видно разницы, главная гугла грузится несколько секунд. Как втупую рейтлимитить как боженька (без tc и смс!): mkdir /sys/fs/cgroup/net_cls/shit echo 56 > /sys/fs/cgroup/net_cls/net_cls.classid for x in $(pidof firefox-bin); do echo "$x" > /sys/fs/cgroup/net_cls/shit/cgroup.procs ; done # дальше предполагается, что у вас есть цепочки INPUT и OUTPUT и они с 0 приоритетом в filter input и filter output nft add rule inet INPUT ct mark 56 limit rate 13 kbytes/second burst 8 kbytes counter accept nft add rule inet INPUT ct mark 56 counter drop nft add rule inet OUTPUT cgroup 56 counter ct mark set 56 "56" потому что я изначально хотел 56 кбит (13 заменить на 7 kbytes/second в правиле в INPUT), но зассал так жить
#6LX3L4 (10) / @stiletto / 1599 дней назад
Помните я ныл про wireguard и посос с форвардингом? Как оказалось, я на той тачке переехал на nftables. И забыл. В результате после дроча с wireguard там работало два почти идентичных набора правил, но один в нфт, а второй в ипстолах. Само собой в нфт на неведомое в форварде стоял дроп. Такие дела. Алсо, в современных прыщиксах iptables это iptables-nft, и его правила (иногда криво, но всё же) видно через nft. Короче, прыщарды, PSA: пора менять привычки: если раньше при любом втф с фаерволлом ты нажимал iptables-save и смотрел, то теперь надо нажимать nft list ruleset и смотреть туда.
#SR4UVY (4+2) / @stiletto / 1621 день назад
ipv6 ready BnW для ведрофона BnW на Реформале Викивач Котятки

Цоперайт © 2010-2016 @stiletto.