-
Notifications
You must be signed in to change notification settings - Fork 667
New issue
Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.
By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.
Already on GitHub? Sign in to your account
VyOS не работает автостарт #937
Comments
Даже учитывая то что я поменял KillMode на mixed, мне всё равно приходится перезапускать запрет после запуска vyos. Из-за долгого применения конфигурации нужно ставить отложенный запуск для zapret. Иначе не работает |
Этот варининг уже лет 10 и ни на что не влияет. systemd вторичен для скриптов запуска zapret, его возможности не используются. Его задача - лишь дернуть init.d/sysv/zapret Что значит перезапускать после запуска vyos ? Перезапускать предполагает он был запущен, и его надо остановить и запустить снова. подробнее опишите процесс. вообщем я прекращаю догадываться, а вы описываете детали |
VyOS это дистрибутив на основе Linux предназначенный для маршрутизации, роли DHCP-сервера, DNS-сервера и т.п. и т.д. Каждый раз при запуске роутера zapret почему-то не хочет работать. journalctl zapret: |
Тогда, возможно, это было просто совпадение. |
Что случилось с правилами легко проверить через Если используются iptables, то лучше с них уйти на nftables, если есть такая возможность. |
Вижу, что уже на nftables. Хорошо. Тогда стоит проверить таблицу nft zapret и запущены ли процессы nfqws. |
После рестарта в nft zapret'a добавляется |
flow offload включен в config ? |
Тогда придётся отключить off-load. Оставлю создание хука на потом, как ресурсов мало будет. Спасибо большое за помощь |
Даже если offload и не работает, то это не должно влиять на работоспособность. тк дистриб явно не прошивочный, в чем смысл software offloading ? очень большой трафик и очень слабая железка ? |
Да. Пока что железяка мощная, но хотелось PnP образ диска для слабой машинки |
А куда вставлять? |
В параметры nfqws |
Если это все, то на него ничего не приходит.
|
Да. Перезапустил и на него пошёл трафик. Почему же так происходит? |
Ну это 100% мой wan интерфейс |
сравните в обоих состояниях в остальном то, что я вижу в таблице, заполнено правильно. должно как бы идти |
Идентично. |
Очень интересная ситуация, конечно |
Попробую отключить оффлоудинг у самого Vyos. Если он не выключен |
Теоретически могут быть правила в других таблицах. |
Offload отключен по умолчанию. Любой |
|
Появилась догадка. |
В параметрах есть --bind-fix ? |
Нет. Добавить? |
Нет. Бинд есть только на этих параметрах, причем только на отсылку. |
Тогда всё становится ещё более загадочным |
vyos systemd[1]: /lib/systemd/system/zapret.service:10: Unit uses KillMode=none. This is unsafe, as it disables systemd's process lifecycle management for the service. Please update the service to use a safer KillMode=, such as 'mixed' or 'control-group'. Support for KillMode=none is deprecated and will eventually be removed.
vyos systemd[1]: Stopping zapret.service...
The text was updated successfully, but these errors were encountered: