(Vanilla Debian "buster")
+-[# iptables -vnL FORWARD]
| Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
| pkts bytes target prot opt in out source destination
| 0 0 ACCEPT all -- vlan4 inet0
0.0.0.0/0 0.0.0.0/0 ctstate NEW
| 0 0 ACCEPT all -- vlan4 inet1
0.0.0.0/0 0.0.0.0/0 ctstate NEW
| 1497K 4655M ACCEPT all -- * *
0.0.0.0/0 0.0.0.0/0 ctstate ESTABLISHED
+-----
Warum matched hier "NEW" nicht? Die Interfaces passen, ich hab auch die
Notation "enp1s0.4" für das VLAN probiert. Irgendwie stehe ich auf dem
Schlauch.
Danke
Lars