netfilter

monitor

Запустить trace для анализа трафика в:

meta nftrace set 1 - выставить у пакета флаг трассировки

sudo nft monitor trace &
sudo nft add rule ip mangle PREROUTING iif tailscale0 ip daddr 10.10.10.10 meta nftrace set 1

Остановить мониторинг:

sudo nft -a list chain ip mangle PREROUTING | grep nftrace
sudo nft delete rule ip mangle PREROUTING handle <НОМЕР>
sudo pkill -f "nft monitor"