From ad9e05ee3d5c72cf8ac458b9237e6160d834a514 Mon Sep 17 00:00:00 2001 From: bol-van Date: Sat, 22 May 2021 20:52:33 +0300 Subject: [PATCH] readme: typo --- docs/readme.txt | 2 +- 1 file changed, 1 insertion(+), 1 deletion(-) diff --git a/docs/readme.txt b/docs/readme.txt index ba74968..d746b17 100644 --- a/docs/readme.txt +++ b/docs/readme.txt @@ -225,7 +225,7 @@ nfqws net.netfilter.nf_conntrack_checksum=1 заставляет conntrack проверять tcp и udp чексуммы входящих пакетов и выставлять state INVALID для пакетов с инвалидной суммой. Обычно в правилах iptables вставляется правило для дропа пакетов с состоянием INVALID в цепочке FORWARD. - Совместное сочетание этих факторов приводит к непрохождению badsum через такой роутер, + Совместное сочетание этих факторов приводит к непрохождению badsum через такой роутер. В openwrt из коробки net.netfilter.nf_conntrack_checksum=0, в других роутерах часто нет, и не всегда это можно изменить. Чтобы nfqws мог работать через роутер, нужно на нем выставить указанное значение sysctl в 0. nfqws на самом роутере будет работать и без этой настройки, потому что