Инструменты пользователя

Инструменты сайта


how-to:netfilter

netfilter

monitor

Запустить trace для анализа трафика в:

  • таблица mangle
  • цепочка PREROUTING
  • входной интерфейс tailscale0
  • адрес назначения 10.10.10.10

meta nftrace set 1 - выставить у пакета флаг трассировки

sudo nft monitor trace &
sudo nft add rule ip mangle PREROUTING iif tailscale0 ip daddr 10.10.10.10 meta nftrace set 1

Остановить мониторинг:

sudo nft -a list chain ip mangle PREROUTING | grep nftrace
sudo nft delete rule ip mangle PREROUTING handle <НОМЕР>
sudo pkill -f "nft monitor"
how-to/netfilter.txt · Последнее изменение: lioncub