Hello,
J’ai des règles nftables activées via le fichier /etc/nftables sur une VM (host1). Je vois mes règles spécifiques via nft list ruleset, elles sont bien chargées. Dans cette VM, j’ai 3 instances LXD (vhost1, vhost2, vhost3), avec un petit subnet.
Pour X raison, sur mon host1, je veux rediriger du trafic spécifique vers vhost3, je fais donc un :
/snap/bin/lxc config device add vhost3 vhost3 -2458 proxy nat=true listen=udp:185.163.*.*:2458 connect=udp:192.168.0.3:2458
Je me suis aperçu qu’en passant cette commande, si je faisais un nft list ruleset, j’ai les règles de routage que le proxy m’a fait, mais elles ont écrasé toutes mes anciennes règles !
Du coup, je suis un peu embêté, j’ai l’impression que lorsque je démarre, mes règles normales sont chargées (celles qui sont dans mon fichier plat), puis, LXD charge les règles que j’ai appelé via les commandes et celles-ci écrasent tout.
Y a t il une solution ? Là je vais tester la désactivation des règles créées par la commande lxc config, et injecter ces règles directement dans mon fichier plat, des fois que…