From a2b8300219af2b963da571c5e2917dbcc1412e54 Mon Sep 17 00:00:00 2001 From: bol-van Date: Fri, 12 Dec 2025 12:03:45 +0300 Subject: [PATCH] update docs --- docs/manual.md | 2 +- 1 file changed, 1 insertion(+), 1 deletion(-) diff --git a/docs/manual.md b/docs/manual.md index 436059a..fd930cc 100644 --- a/docs/manual.md +++ b/docs/manual.md @@ -177,7 +177,7 @@ nft delete table inet ztest > Начиная с ядер Linux 6.17 присутствует параметр конфигурации ядра CONFIG_NETFILTER_XTABLES_LEGACY, который по умолчанию в дистрибутиве может быть "not set". Отсутствие этой настройки выключает iptables-legacy. Это часть процесса депрекации iptables. Тем не менее iptables-nft будут работать, поскольку используют backend nftables. Тестовые правила для PRENAT схемы. -Обеспечивают перехват на первых входящих и исходящих пакетов по потоку до NAT, если таковой присутствует. +Обеспечивают перехват первых входящих и исходящих пакетов по потоку до NAT, если таковой присутствует. Адреса и порты источника внутренней сети сохраняются. Атаки на проходящий трафик, ломающие NAT, невозможны, но возможны с самой системы. ```