blog.wirelessmoves.com
tp-link'овый роутер превращает это в priority code point (https://en.wikipedia.org/wiki/IEEE_802.1Q)
А провайдер не любит какие-то левые приоритеты на своих вланах и тупо дропает такое.
В итоге пришлось чутка колходить nft (я бы сделал iptables, но сходу не нашёл как):
table ip notos { # handle 7
chain tos_chain { # handle 1
type filter hook output priority mangle; policy accept;
ip dscp 0x04 tcp flags syn jump changetos # handle 2
}
chain changetos { # handle 3
counter packets 0 bytes 0 # handle 4
ip dscp set cs0 # handle 5
}
}
ssh при начале подключения выставляет tos бит tp-link'овый роутер превращает это в priority code point (https://en.wikipedia.org/wiki/IEEE_802.1Q)
А провайдер не любит какие-то левые приоритеты на своих вланах и тупо дропает такое.
В итоге пришлось чутка колходить nft (я бы сделал iptables, но сходу не нашёл как):
table ip notos { # handle 7
chain tos_chain { # handle 1
type filter hook output priority mangle; policy accept;
ip dscp 0x04 tcp flags syn jump changetos # handle 2
}
chain changetos { # handle 3
counter packets 0 bytes 0 # handle 4
ip dscp set cs0 # handle 5
}
}