diff --git a/docs/manual.md b/docs/manual.md index 436059a..fd930cc 100644 --- a/docs/manual.md +++ b/docs/manual.md @@ -177,7 +177,7 @@ nft delete table inet ztest > Начиная с ядер Linux 6.17 присутствует параметр конфигурации ядра CONFIG_NETFILTER_XTABLES_LEGACY, который по умолчанию в дистрибутиве может быть "not set". Отсутствие этой настройки выключает iptables-legacy. Это часть процесса депрекации iptables. Тем не менее iptables-nft будут работать, поскольку используют backend nftables. Тестовые правила для PRENAT схемы. -Обеспечивают перехват на первых входящих и исходящих пакетов по потоку до NAT, если таковой присутствует. +Обеспечивают перехват первых входящих и исходящих пакетов по потоку до NAT, если таковой присутствует. Адреса и порты источника внутренней сети сохраняются. Атаки на проходящий трафик, ломающие NAT, невозможны, но возможны с самой системы. ```