Regra de mascarada com o netfilter-persitent

0

Eu uso netfilter-persistent para gerenciar um firewall.

Gostaria de compartilhar uma conexão entre duas interfaces usando o mascaramento ( exemplo , ou outro ). Quando executo essas operações invocando iptables , isso funciona.

Mas se eu tentar atualizar regras de firewall armazenadas em /etc/iptables/rules.v4 adicionando essa linha:

-t nat -A POSTROUTING -o wlan0 -j MASQUERADE

As linhas que começam com -t make netfilter-persistent não são executadas e o firewall não é atualizado:

Nov 16 11:51:32 helena systemd[1]: netfilter-persistent.service: Main process exited, code=exited, status=1/FAILURE
Nov 16 11:51:32 helena systemd[1]: Failed to start netfilter persistent configuration.

Então, estou querendo saber se é possível armazenar esse tipo de regra com netfilter-persistent ou

  • É uma limitação conhecida?
  • Existe uma boa razão para isso não funcionar?
  • Existe um hack para que funcione?
por jlandercy 16.11.2018 / 13:06

0 respostas