1
Sítě / Re:Nefunguje dnat
« kdy: 04. 09. 2024, 11:02:22 »Podívejte se, jestli vidíte paket na odchozím rozhraní routeru. Zkontroloval bych, zda nemáte nějaké pravidlo na firewallu, které by blokovalo danou komunikaci. (Nezapomeňte, že DNAT se dělá v preroutingu, takže ve firewallu musíte počítat s modifikovaným paketem.)
Jestli myslíte na hostu:
tshark -i virbr0 udp port 94
tak nevidím
Zkontroloval jsem detailně ten guláš, co produkuje libvirt a narazil na:
chain LIBVIRT_FWI {
oifname "virbr0" ip daddr 192.168.122.0/24 ct state related,established counter packets 8 bytes 716 accept
oifname "virbr0" counter packets 66 bytes 2163 reject
}
to jsem vyřešil:
nft insert rule ip filter LIBVIRT_FWI udp dport 94 accept
Tím se to rozběhlo. Díky za nakopnutí správným směrem.