po -j NOTRACK stále jsou záznamy v conntrack -L

po -j NOTRACK stále jsou záznamy v conntrack -L
« kdy: 04. 09. 2026, 13:20:03 »
Naivně jsem si myslel, že po příkazu -A PREROUTING -p tcp -m tcp --dport 8755 -j NOTRACK
anebo
-A PREROUTING -p tcp -m tcp --dport 8765 -j CT --notrack

se mi v conntrack -L přestanou (od té doby dál) objevovat nové záznamy  .Chci to čistě pro přehlednost aby  oneliner conntrack -L neplevelil desítkou záznamů , které jsou takzvaně fádní.
Místo toho jenom vidím, že záznamy tam stále vznikají.  [ASSURED] skoro na konci řádku zmizelo a uprostřed řádku se objevilo [UNREPLIED].
Čím to? Asi to dělá něco jiného než jsem očekával,


Re:po -j NOTRACK stále jsou záznamy v conntrack -L
« Odpověď #1 kdy: Dnes v 10:34:10 »
Jsi si jisty, ze to mas v raw tabulce?

Re:po -j NOTRACK stále jsou záznamy v conntrack -L
« Odpověď #2 kdy: Dnes v 16:47:21 »
Je to tak(včera jsem se i koukal no iptables -L -traw ,čítače čítají)... JInak to nejde, sice to vynadá,ale znění chybové hlášky si musím vyzvednout na jiném místě(v dmesg)
x_tables: ip_tables: CT target: only valid in raw table, not nat
x_tables: ip_tables: CT target: only valid in raw table, not filter
« Poslední změna: Dnes v 16:50:19 od LacconePanda »