how-to:netfilter
netfilter
monitor
Запустить trace для анализа трафика в:
- таблица mangle
- цепочка PREROUTING
- входной интерфейс tailscale0
- адрес назначения 10.10.10.10
meta nftrace set 1 - выставить у пакета флаг трассировки
sudo nft monitor trace & sudo nft add rule ip mangle PREROUTING iif tailscale0 ip daddr 10.10.10.10 meta nftrace set 1
Остановить мониторинг:
sudo nft -a list chain ip mangle PREROUTING | grep nftrace sudo nft delete rule ip mangle PREROUTING handle <НОМЕР> sudo pkill -f "nft monitor"
how-to/netfilter.txt · Последнее изменение: — lioncub
