fix: корневая причина - конфликт fwmark Podkop с NetBird на Переделках

This commit is contained in:
Claude Auto-Sync
2026-04-17 12:17:41 +00:00
parent e91e216815
commit 156f82a125
2 changed files with 70 additions and 40 deletions

View File

@@ -236,6 +236,8 @@ traceroute -n 198.18.0.1
- **КРИТИЧНО для FakeIP-режима:** `disable_quic=1` обязателен, иначе браузеры используют HTTP/3 на UDP:443 мимо обхода (YouTube/Meta/Google)
- `podkop restart` может сбрасывать `shutdown_correctly` в 0 — проверять после рестарта
- sing-box установщик не всегда включает procd-автозапуск: проверять `/etc/init.d/sing-box enabled`
- **КРИТИЧНО при co-existence с NetBird** (Переделки): оба ставят chain на `prerouting priority mangle` (-150) и конфликтуют по fwmark. Netbird перезаписывает `0x00100000` → tproxy не срабатывает. Фикс: патч `/usr/bin/podkop:311` с `-150 → -140`. См. [decisions/2026-04-17-peredelki-podkop-stability-fix.md](../../decisions/2026-04-17-peredelki-podkop-stability-fix.md)
- Проверка что конфликта нет: `nft list chain inet PodkopTable proxy | grep packets` — счётчик tproxy должен расти при активном LAN трафике
## История изменений