Страница 1 из 1

вот уроды! опять насрали! (nftables, firewalld)

Добавлено: 2022-04-06 14:26:54
ыть
ссука, торвальтс! я объявляю тебе ВОЙНУ!
системД
груб-два
.....
.....
фиревал-дэ
нф-таблес.....
сколько можно, блеать!!!?
:evil: :evil: :evil: :evil: :evil: :evil: :evil: :evil: :evil: :evil: :evil:

сссука, простоое правило - всё, что пришло на интерфейс 100.3 на порт 23 отправить на 0.3, порт 22

Код: Выделить всё

iptables -t nat -A PREROUTING --dst 192.168.100.3 -p tcp --dport 23 -j DNAT --to-destination 10.0.0.3:22
как сделать в этом новом-модном-пидерастическом нфтаблез???
это дерьмо iptables-translate не работает нихъя!

твари, блеать! закопаю тебя, торвальтс! :evil:
ты перешел все красные.. черт ты...

вот уроды! опять насрали! (nftables, firewalld)

Добавлено: 2022-04-07 11:18:47
freehands
Вот тоже учусь на старости лет
если еще нет таблицы nat и цепочки PREOUTING, проверить nft --handle list ruleset
прибавить

Код: Выделить всё

% nft add table nat
% nft 'add chain nat prerouting { type nat hook prerouting priority -100; }'
а после добавить правило

Код: Выделить всё

nft add rule nat prerouting ip protocol tcp ip daddr 192.168.100.3 tcp dport 23 dnat to 10.0.0.3:22 

вот уроды! опять насрали! (nftables, firewalld)

Добавлено: 2022-04-10 18:15:19
ыть
неа, не катит... :-o
зы.
freehands писал(а):
2022-04-07 11:18:47
если еще нет таблицы nat и цепочки PREOUTING
не понял... тоесть как нет?.. в каком смысле.. "нет".. :cz2:
чего в "их" понимании там ещё "нет"?... :fool:
ядро то там хоть "есть"?.... :shock:
а системные переменные "есть"?... :shock:
проверил - есть...

Код: Выделить всё

# sysctl net.ipv4.ip_forward
net.ipv4.ip_forward = 1
только херли толку... iptables там тоже "есть"... только он ни на что теперь не влияет...
уроды, блеать!.. :x :evil:
пидарасы :evil:

вот уроды! опять насрали! (nftables, firewalld)

Добавлено: 2022-04-10 19:42:46
freehands
ну покажи nft --handle list ruleset