Добрый вечер,
Имеется Debian 10, там есть богомерзостный windows guest (192.168.122.11), к которому хочется иметь RDC (3389) снаружи (1234)
nftables правило на этот случай:
table ip nat {
chain prerouting {
type nat hook prerouting priority -100; policy accept;
tcp dport 1234 dnat to 192.168.122.11:3389
}
}
После бута всё остальные nftables правила функционируют, за исключением dnat.
Если потом сделать systemctl restart nftables
, то и dnat начинает работать как надо. Т.е. правило-то в порядке (наверное). Но что же теперь, костылик приделывать для дополнительного рестарта после всего?
Почему dnat сразу не работает, где накосячено?