fix: корневая причина - конфликт fwmark Podkop с NetBird на Переделках
This commit is contained in:
@@ -236,6 +236,8 @@ traceroute -n 198.18.0.1
|
||||
- **КРИТИЧНО для FakeIP-режима:** `disable_quic=1` обязателен, иначе браузеры используют HTTP/3 на UDP:443 мимо обхода (YouTube/Meta/Google)
|
||||
- `podkop restart` может сбрасывать `shutdown_correctly` в 0 — проверять после рестарта
|
||||
- sing-box установщик не всегда включает procd-автозапуск: проверять `/etc/init.d/sing-box enabled`
|
||||
- **КРИТИЧНО при co-existence с NetBird** (Переделки): оба ставят chain на `prerouting priority mangle` (-150) и конфликтуют по fwmark. Netbird перезаписывает `0x00100000` → tproxy не срабатывает. Фикс: патч `/usr/bin/podkop:311` с `-150 → -140`. См. [decisions/2026-04-17-peredelki-podkop-stability-fix.md](../../decisions/2026-04-17-peredelki-podkop-stability-fix.md)
|
||||
- Проверка что конфликта нет: `nft list chain inet PodkopTable proxy | grep packets` — счётчик tproxy должен расти при активном LAN трафике
|
||||
|
||||
## История изменений
|
||||
|
||||
|
||||
Reference in New Issue
Block a user