在我们的设置中,我们有一个带有两个NIC的linux服务器,一个连接到我们的LAN/internet,另一个连接到也在为RDP服务的windows机器上。此外,我还有以下iptables设置:
iptables -t nat -A PREROUTING -p tcp -d <external IP of linux machine> --dport 3389-j DNAT --to-destination <IP of win machine
但是,当我放入具有优先级级别为300的nftable的链时:table ip test { type filterhook prerouting priority -300; policy accept;我发现,一旦我添加了一条依赖于连接的规则,这种行为就会消失。这条规则可以是任何东西。Linux“我想要一些连接跟踪功能”。因此,我