URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 97656
[ Назад ]

Исходное сообщение
"nftables: как изменить TTL ?"

Отправлено vano_vvv , 24-Окт-20 21:26 
Здраствуйте.
Раньше было
# iptables -t mangle -A POSTROUINTG -o eth1 -j TTL --ttl-set 20
теперь пробую
# iptables-translate  -t mangle -A POSTROUINTG -o eth1 -j TTL --ttl-set 20
nft # -t mangle -A POSTROUINTG -o eth1 -j TTL --ttl-set 20
хотя вышеприведенная команда продолжает работать и TTL пакетов изменяется. но
# nft list ruleset
table ip mangle {
        chain POSTROUTING {
                type filter hook postrouting priority mangle; policy accept;
                counter # TTL set to 2
        }
}

если это загрузить с помощью nft -f то оно не работает.
Так как правильно написать
nft add rule mangle POSTROUTING .....
чтоб изменить TTL

PS: iptables на том сервере нету, только nft, iptables поверх nft проверял в дебиане тестинге.


Содержание

Сообщения в этом обсуждении
"nftables: как изменить TTL ?"
Отправлено Ann None , 24-Окт-20 22:50 
https://www.opennet.ru/openforum/vsluhforumID3/120217.html#3