Nftables SNAT - Vertiefung UNIX-/Linux Netzwerke
Version vom 17. November 2025, 11:19 Uhr von Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „ ==Unser erstes NAT== *vi /etc/nftables.conf <pre> #!/usr/sbin/nft -f flush ruleset define wandev = enp0s3 define wanip = 172.22.0.2xx define lan = 172.17.2xx…“)
Unser erstes NAT
- vi /etc/nftables.conf
#!/usr/sbin/nft -f
flush ruleset
define wandev = enp0s3
define wanip = 172.22.0.2xx
define lan = 172.17.2xx.0/24
define dmz = 10.88.2xx.0/24
table inet nat {
chain postrouting {
type nat hook postrouting priority 100; policy accept;
oif $wandev ip saddr $lan snat to $wanip
# DMZ wird genattet, außer zu 10.88.0.0/16
oif $wandev ip saddr $dmz ip daddr != { 10.88.0.0/16 } snat to $wanip
}
}
Aktivieren
- systemctl enable nftables --now
Kontrolle
- nft list ruleset