nftables - почему stati c маршрутизация не работает - PullRequest
0 голосов
/ 12 января 2020

Я пытаюсь перенаправить заблокированный IP-адрес, настроенный на IP: 8080, где находится информация о том, что «вас заблокировали»

table ip raw { set bad_ip {' type ipv4_addr elements = { xxx.xxx.xxx.xxx } }

chain prerouting {

    type filter hook prerouting priority -500; policy accept;
    nft add raw preroute ip saddr @bad_ip tcp dport { http, https } ip daddr set xxx.xxx.xxx.xxx tcp dport set http-alt notrack
}

}

netfilter не жалуется на это правило, но ничего не происходит ... истекло время соединения и ничего не произошло. Я не вижу ошибок в журналах Apache2.

Я вижу попытку подключения в tcpdump, но она не перенаправляется.

какие-либо предложения, пожалуйста?

...