<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Подхват TCP-соединений, функция Conntrack в ядре RouterOS.]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Подхват TCP-соединений, функция Conntrack в ядре RouterOS. форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 21 Aug 2026 23:06:56 -0400</pubDate>
		<item>
			<title>Подхват TCP-соединений, функция Conntrack в ядре RouterOS.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/59005-podkhvat-tcp_soedineniy_-funktsiya-conntrack-v-yadre-routeros./message223836">Подхват TCP-соединений, функция Conntrack в ядре RouterOS.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Может, кто-нибудь из Microtik выскочит со своими соображениями? <br />
			<i>10.08.2012 03:31:00, ImaNerd.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/59005-podkhvat-tcp_soedineniy_-funktsiya-conntrack-v-yadre-routeros./message223836</link>
			<guid>http://mikrotik.moscow/forum/forum57/59005-podkhvat-tcp_soedineniy_-funktsiya-conntrack-v-yadre-routeros./message223836</guid>
			<pubDate>Fri, 10 Aug 2012 03:31:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Подхват TCP-соединений, функция Conntrack в ядре RouterOS.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/59005-podkhvat-tcp_soedineniy_-funktsiya-conntrack-v-yadre-routeros./message223835">Подхват TCP-соединений, функция Conntrack в ядре RouterOS.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Есть тут кто-нибудь? Буллер? Буллер? <br />
			<i>05.08.2012 11:21:00, ImaNerd.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/59005-podkhvat-tcp_soedineniy_-funktsiya-conntrack-v-yadre-routeros./message223835</link>
			<guid>http://mikrotik.moscow/forum/forum57/59005-podkhvat-tcp_soedineniy_-funktsiya-conntrack-v-yadre-routeros./message223835</guid>
			<pubDate>Sun, 05 Aug 2012 11:21:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Подхват TCP-соединений, функция Conntrack в ядре RouterOS.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/59005-podkhvat-tcp_soedineniy_-funktsiya-conntrack-v-yadre-routeros./message223834">Подхват TCP-соединений, функция Conntrack в ядре RouterOS.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет всем! Без возможности получить исходный код ядра RouterOS и физически изучить его, скажет ли кто-нибудь с уверенностью, есть ли в модулях conntrack ядра RouterOS необходимые патчи и настраиваемые параметры для возможности включения или выключения автоматического захвата TCP-соединений? Такая поддержка существует в ядрах Linux уже довольно долго, но обычно для этого есть параметр, доступный в `/proc`, с помощью которого можно это контролировать. Спрашиваю, потому что для самых защищенных сред я предпочитаю более строгую дисциплину, которую обеспечивает отключенное автоматическое захват соединений, и для этого нужно, чтобы `ip_conntrack_tcp_loose` было установлено в ноль, но я не знаю, какое у него текущее значение (если оно вообще существует), или как его можно изменить, учитывая, что на RouterBoard у нас нет доступа к базовой ОС… Простите за вопрос, который кажется глупым, но я совершенно не могу найти нужную информацию. С уважением, Питер. <br />
			<i>03.08.2012 03:42:00, ImaNerd.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/59005-podkhvat-tcp_soedineniy_-funktsiya-conntrack-v-yadre-routeros./message223834</link>
			<guid>http://mikrotik.moscow/forum/forum57/59005-podkhvat-tcp_soedineniy_-funktsiya-conntrack-v-yadre-routeros./message223834</guid>
			<pubDate>Fri, 03 Aug 2012 03:42:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
