правилами iptables для маршрутизации трафика между сетями.
INPUT = DROP, остальное = ACCEPT
Пытаюсь через DNAT этого router с внешнего IP сделать редирект на выделенный сервак wireguard по UDP.
На роутере вижу в tcpdump трафик на порту wireguard. После добавления правила
iptables -t nat -A PREROUTING ...
на сервере wireguard ничего не вижу.
1в1, только TCP вместо UDP сделал prometheus/node-exporter(9100) на сервер wireguard и все работает.
Подскажите, есть какие-то тонкости с редиректом UDP или коннкретно в работе wireguard за nat?
Тяжело навскидку понять если честно, разве что может найдется гуру тейблса здесь. Но помни что нат отрабатывает до цепочки input, так дропы инпута не влияет ни на что.
Обсуждают сегодня