NetVM: never NAT host<->netvm traffic (fixes host->netns CDP)
This commit is contained in:
@@ -8,7 +8,8 @@ nsexec() { ip netns exec "$NETNS" "$@"; }
|
||||
nsexec ip link del "$WG" 2>/dev/null || true # inside netns first
|
||||
ip link del "$VETH" 2>/dev/null || true # also drops the netns-side peer
|
||||
ip link del "$WG" 2>/dev/null || true # stray host-side copy
|
||||
iptables -t nat -D POSTROUTING -s "$SUB" -j MASQUERADE 2>/dev/null || true
|
||||
iptables -t nat -D POSTROUTING -s "$SUB" ! -d 10.201.0.0/16 -j MASQUERADE 2>/dev/null || true
|
||||
iptables -t nat -D POSTROUTING -s "$SUB" -j MASQUERADE 2>/dev/null || true # old broad form
|
||||
ip netns del "$NETNS" 2>/dev/null || true
|
||||
ip link del "$WG" 2>/dev/null || true # final sweep post-reap
|
||||
echo "node=$NODE down"
|
||||
|
||||
Reference in New Issue
Block a user