Как перенаправить весь трафик, идущий на определенный адрес, на локальный хост с помощью nft?Linux

Ответить Пред. темаСлед. тема
Anonymous
 Как перенаправить весь трафик, идущий на определенный адрес, на локальный хост с помощью nft?

Сообщение Anonymous »


Мне нужно перехватить трафик, идущий на внешний IP-адрес, и перенаправить его на локальный хост. Через iptables это довольно просто, но как заставить это работать через nft я так и не понял. Я создаю таблицу и цепочку внутри nft, но не могу создать правило, nft говорит, что операция не поддерживается.

Таблицы

набор правил списка sudo /usr/sbin/nft таблица IP-фильтра { цепочка ВЫХОД { тип фильтра, фильтр приоритета вывода; политика принимает; } } Правило

sudo /usr/sbin/nft добавить правило ip-фильтра ВЫХОД ip Daddr $EXTERNAL_ADDRESS счетчик dnat на 127.0.0.1 Ошибка: не удалось обработать правило: операция не поддерживается. Модули ядра

lsmod | grep nf_tables nf_tables 360448 1 nft_nat libcrc32c 12288 3 nf_conntrack,nf_nat,nf_tables nfnetlink 20480 1 nf_tables Что не так с моим правилом или его можно упростить?
Реклама
Ответить Пред. темаСлед. тема

Быстрый ответ

Изменение регистра текста: 
Смайлики
:) :( :oops: :roll: :wink: :muza: :clever: :sorry: :angel: :read: *x)
Ещё смайлики…
   
К этому ответу прикреплено по крайней мере одно вложение.

Если вы не хотите добавлять вложения, оставьте поля пустыми.

Максимально разрешённый размер вложения: 15 МБ.

  • Похожие темы
    Ответы
    Просмотры
    Последнее сообщение

Вернуться в «Linux»