diff --git a/docs/manual.md b/docs/manual.md index ea9af28..436059a 100644 --- a/docs/manual.md +++ b/docs/manual.md @@ -130,7 +130,7 @@ ipset от iptables такое может провернуть даже на 64 ### Перехват трафика с помощью nftables Тестовая таблица для POSTNAT схемы. -Обеспечивает перехват на очередь 200 первых входящих и исходящих пакетов по потоку после NAT, если таковой присутствует. +Обеспечивает перехват первых входящих и исходящих пакетов по потоку после NAT, если таковой присутствует. Из-за NAT IP адреса клиентов теряются, замещаясь IP wan интерфейса. Количество первых пакетов регулируется согласно вашей стратегии. Лишний перехват - дополнительная нагрузка на CPU. Перехват RST и FIN желателен для максимально корректной работы conntrack.