Size: a a a

2021 March 11

ⓐⓥⓝ in TorrServe
Может ещё -j NOTRACK
источник

MK

Max Kolb in TorrServe
@YouROK Можно попросить чтобы вернули в json ответе list на Matrix поля с русскими названиями фильмов и ссылки на запуск стрима, как это в версиях 1.x было?
источник

U

Unknown in TorrServe
ⓐⓥⓝ
У меня такие правила для ipv4 и ipv6 аналогичные ip4t PREROUTING -t raw -p udp --dport 23098 -j CT --notrack -m comment --comment "!fw3: TorrServer: DHT notrack"
ip4t OUTPUT     -t raw -p udp --sport 23098 -j CT --notrack -m comment --comment "!fw3: TorrServer: DHT notrack"
+ порт в торрсерв нужно указать 23098, а не авто
источник

ⓐⓥⓝ in TorrServe
Unknown
+ порт в торрсерв нужно указать 23098, а не авто
Да, или 23098 изменить на свой порт
источник

U

Unknown in TorrServe
И открыть его на роутере если upnp отключен
источник

W

World President in TorrServe
источник

W

World President in TorrServe
источник

W

World President in TorrServe
источник

W

World President in TorrServe
Не сработало, либо что-то не так сделал
источник

W

World President in TorrServe
2-3 десятка тысяч коннектов по-прежнему появляется при именно матриксе.
Или они так и должны отображаться, но не так грузить?

-j NOTRACK куды писать?
источник

U

Unknown in TorrServe
С Notrack должно меньше грузить роутер, т.к. оно в таблицу не пишет для отслеживания
источник

U

Unknown in TorrServe
Но это частный случай, нормальный роутер должен вывозить, а на soho все равно нет iptables
источник

T

Tribal in TorrServe
ⓐⓥⓝ
У меня такие правила для ipv4 и ipv6 аналогичные ip4t PREROUTING -t raw -p udp --dport 23098 -j CT --notrack -m comment --comment "!fw3: TorrServer: DHT notrack"
ip4t OUTPUT     -t raw -p udp --sport 23098 -j CT --notrack -m comment --comment "!fw3: TorrServer: DHT notrack"
А можно чуть подробнее?
Вот это вписать нужно для ipv4, я правильно понял?
iptables PREROUTING -t raw -p udp -4 --dport 23098 -j CT --notrack -m comment --comment "!fw3: TorrServer: DHT notrack"
источник

n

nikk in TorrServe
правила должно быть два - одно для маркировки другое для пропуска
источник

n

nikk in TorrServe
а может и нет )
источник

T

Tribal in TorrServe
nikk
правила должно быть два - одно для маркировки другое для пропуска
Preroting по идее это не нужно🤔
источник

DS

Dark Sky in TorrServe
Tribal
А можно чуть подробнее?
Вот это вписать нужно для ipv4, я правильно понял?
iptables PREROUTING -t raw -p udp -4 --dport 23098 -j CT --notrack -m comment --comment "!fw3: TorrServer: DHT notrack"
Тогда уж и output цепочку
iptables -t raw -I PREROUTING -p udp --dport 23098 -j NOTRACK
iptables -t raw -I OUTPUT -p udp --sport 23098 -j NOTRACK

И для tcp
iptables -t raw -I PREROUTING -p tcp --dport 23098 -j NOTRACK
iptables -t raw -I OUTPUT -p tcp --sport 23098 -j NOTRACK
источник

T

Tribal in TorrServe
Dark Sky
Тогда уж и output цепочку
iptables -t raw -I PREROUTING -p udp --dport 23098 -j NOTRACK
iptables -t raw -I OUTPUT -p udp --sport 23098 -j NOTRACK

И для tcp
iptables -t raw -I PREROUTING -p tcp --dport 23098 -j NOTRACK
iptables -t raw -I OUTPUT -p tcp --sport 23098 -j NOTRACK
а если мне в ответ вот так выдает:
can't initialize iptables table `raw': Table does not exist (do you need to insmod?)
Perhaps iptables or your kernel needs to be upgraded.
мне не повезло? (
блин... ядро собрано без поддержки NOTRACK (((
источник

DS

Dark Sky in TorrServe
Tribal
а если мне в ответ вот так выдает:
can't initialize iptables table `raw': Table does not exist (do you need to insmod?)
Perhaps iptables or your kernel needs to be upgraded.
мне не повезло? (
блин... ядро собрано без поддержки NOTRACK (((
You have to install RAW tables support (kmod-ipt-raw)
источник

DS

Dark Sky in TorrServe
Raw - пакеты без обработки, обычно используется наоборот, для блокирования ddos, чтоб снизить загрузку роутера и отбрасывать пакеты без обработки. А что вообще по загрузке cpu роутера? Может её нет вовсе? И это лишнее, или в поддержке роутера есть fasttrack или аналог, они подобное делают не открывая порт наружу(в обход фаервола тоесть)
источник