Blutschlumpf
Fleet Admiral
- Registriert
- März 2001
- Beiträge
- 20.050
Moin moin,
ich versuche gerade nach 18 Jahren iptables den Sprung auf nft.
Dabei ist mir aufgefallen, dass die Counter in der nat-table nicht den Erwartungen entsprechen.
Gibts ne Möglichkeit Verbindungen mit SNAT/DNAT sinnvoll zu counten?
Die Counter in der PREROUTING/POSTROUTING Chain zählen nur eine handvoll Pakete, scheint als ob alles was einmal im Connection-Tracker drin ist nur noch in der forward-chain landet (da "funktionieren" die Counter).
ich versuche gerade nach 18 Jahren iptables den Sprung auf nft.
Dabei ist mir aufgefallen, dass die Counter in der nat-table nicht den Erwartungen entsprechen.
Gibts ne Möglichkeit Verbindungen mit SNAT/DNAT sinnvoll zu counten?
Die Counter in der PREROUTING/POSTROUTING Chain zählen nur eine handvoll Pakete, scheint als ob alles was einmal im Connection-Tracker drin ist nur noch in der forward-chain landet (da "funktionieren" die Counter).