1

Temat: prześledzenie dlaczego reguła w firewallu nie działa

Mam taką dziwną sytuację - od kilku lat mam regułę w firewallu (ustawiam na wł/wył w luci), która blokuje wybranym IP wyjście na świat. Dziś chciałem dodać inne IP i ku mojemu zdziwieniu komputer dalej może posurfować.
O ile kiedyś jak było tylko iptables to wszystko było trochę inaczej to teraz jakoś brakuje mi narzędzia, które by prześledziło na routerze dlaczego pakiety sobie normalnie przechodzą a nie są porzucane.
Żeby utrudnić to nie wiem czy po paru updatach nie działało to wcześniej na starszych wersja Czarkowego eko (23.05 itp). Dodatkowo mam mwan3, który chyba troche miesza stare z nowymi. Pakiet iptables-nft nie jest zainstalowany.
Czy ktoś mógłby podrzucić jakąs komende z tabelą do zdebugowania, lub przypomnienie jakiegoś miejsca na sieci gdzie bym o tym przeczytał przy fw4?

Dzięki z góry i sorry za takie banalne rzeczy, ale sam sie zdzwiłem, że nie potrafię znaleźć prostego powodu takiego zachowania.

2

Odp: prześledzenie dlaczego reguła w firewallu nie działa

Zrestartuj router. Jeżeli wcześniej nawiązałeś połączenie to siedzi w conntracktu i dlatego cię przepuszcza.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

3

Odp: prześledzenie dlaczego reguła w firewallu nie działa

Serio aż tyle i tylko tyle?
nie da sie poleceniem sflushować reguł?
Dzieki Cezary!

4

Odp: prześledzenie dlaczego reguła w firewallu nie działa

No da się, tylko pewnie toolsów nie masz zainstalowanych.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

5

Odp: prześledzenie dlaczego reguła w firewallu nie działa

echo f > /proc/net/nf_conntrack
to zadziała?

6

Odp: prześledzenie dlaczego reguła w firewallu nie działa

Powinno, sprawdź.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

7

Odp: prześledzenie dlaczego reguła w firewallu nie działa

Dzieki - jutro sie pobawie.