LINUX.ORG.RU

Избранные сообщения pavel38

Как настроить VLC для просмотра видео потока с нескольких ip камер одновременно

 

Подскажите как настроить просмотр видео потока через vlc с помощью mosaic с нескольких ip камер одновременно. На роутере к которому подключены ip камеры, имеется статич. ip. Не получается настроить просмотр видео с камер. ОС ubuntu 16.04. С Уважением.

snabgenech
()

Мрачная судьба Поттеринга.

 , ,

Повенсить перед Поттерингом вот эту фотографию с экрана и бить до тех пор,
пока systemd не перегрузит мой компьютер.

Причина этого как я понимаю в том, что процесс login в tty2 стал зомби, и теперь,
после отдачи команды reboot, ни компьютер не перегружается, ни в консоли чего либо сделать.

Ссылка на пост в вк https://vk.com/wall102193199_843, архив с логами там.

torvn77
()

Защищенный стриминг с веб-камеры

 , , ,

Доброго дня!
Приспособил cvlc для стриминга потока с вэбки:

cvlc  v4l2:// :v4l2-dev=/dev/video0 :input-slave=pulse://alsa_input.usb-046d_0204_1301AA60-02.analog-mono --sout'#transcode{vcodec=mp4v,vb=2048,acodec=vorb,ab=128,channels=2,samplerate=44100}:rtp{sdp=rtsp://@:8554/video.sdp}' --sout-keep
и теперь встал вопрос о защите, т.к. вэбка смотрит мою квартиру, но нигде в интернетах не нашел инфы по защите rtsp и других протоколов при помощи cvlc.
Везде говорят только про получение защищённого rtsp-потока.
Как защитить поток?

Strannik-j
()

Какие есть наиболее простые способы запускать приложения с ограничением прав на сеть и чтение диска?

 ,

Есть у меня несколько проприетарных бинарных приложений от авторов, которым я не особо доверяю, но пользоваться этими приложениями необходимо для работы. Не кракнутый фотошоп и т.п., а клиент для рендер-фермы и еще парочка вещей.

Я бы не хотел, чтобы некоторые из этих приложений читали мою домашнюю директорию (ну кроме там ~/.cache или еще каких нечувствительных директорий), да и вообще никакую кроме тех, что я укажу и /tmp например, а некоторым я бы хотел полностью закрыть выход в сеть, потому что не могу знать, что именно они могу передавать неизвестно кому.

Какие есть наиболее простые способы запускать приложения с ограничением прав на сеть и чтение диска?

Я ранее встречал способ запуска приложений от другого пользователя, которому по группам порезана сеть, но что в таком случае делать с чтением диска, ну и там как объединить X-сессии (или можно запускать в X одновременно с нескольких пользователей?) я не в курсе.

Посоветуйте, что в таких случаях делают кроме вдоль, спасибо.

slon
()

iptables recent (связка tcp & icmp)

 , , ,

Добрый день.

Третий день ищу в манах ответ на вопрос: почему не работает данная конструкция?

(смысл: правила 1, 2 и 3 по трем стукам в ping добавляют в таблицу LETMEIN записи, правило 5 дропает коннекты по tcp на порт 111 если в таблице LETMEIN нет 3 попаданий по ping)

1 iptables -A INPUT -p icmp --icmp-type echo-request -m recent --name LETMEIN --set
2 iptables -A INPUT -p icmp --icmp-type echo-request -m recent --name LETMEIN --update --seconds 10 --hitcount 1
3 iptables -A INPUT -p icmp --icmp-type echo-request -m recent --name LETMEIN --update --seconds 10 --hitcount 2

4 iptables -A INPUT -p icmp --icmp-type echo-request -m recent --name LETMEIN --rcheck --seconds 10 --hitcount 3 -j LOG --log-prefix "LETMEIN: "

5 iptables -A INPUT -p tcp -m multiport --dports 111 -m recent --name LETMEIN ! --rcheck --hitcount 3 -j DROP

Лог пишет что попадание правил 1,2,3 было, но правило 5 все равно срабатывает...

Терзают смутные сомнения что таблицы recent для TCP и ICMP разные, но нигде не смог найти тому подтверждение. Подскажите можно ли это как-то проверить и как выйти из ситуации?

kof
()

Непонятные функции в bash

 , ,

Привет, недавно заметил, что в баш сессии определены различные функции, назначение которых не очень понятно. Эти функции видно при использвании команды set:

set | grep [A-Za-z_]*\(\)

__expand_tilde_by_ref () 
__get_cword_at_cursor_by_ref () 
_available_interfaces () 
_cd () 
_cd_devices () 
_command () 
_command_offset () 
_complete_as_root () 
_completion_loader () 
_configured_interfaces () 
_count_args () 
_dvd_devices () 
_expand () 
_filedir () 
_filedir_xspec () 
_fstypes () 
_get_comp_words_by_ref ()
_get_cword () 
_get_first_arg () 
_get_pword () 
_gids () 
_have () 
_init_completion () 
_installed_modules () 
_ip_addresses () 
_kernel_versions () 
_known_hosts () 
_known_hosts_real () 
_longopt () 
_mac_addresses () 
_minimal () 
_modules () 
_ncpus () 
_parse_help () 
_parse_usage () 
_pci_ids () 
_pgids () 
_pids () 
_pnames () 
_quote_readline_by_ref () 
_realcommand () 
_rl_enabled () 
_root_command () 
_service () 
_services () 
_shells () 
_signals () 
_split_longopt () 
...  и т.д.
Хотелось бы узнать подробнее про них и почему так сделано вообще. Гуглится оно как то слабо.

pcz
()

Где хранятся сочетания клавиш в Debian 8.5 XFCE?

 ,

Где хранятся сочетания клавиш в Debian 8.5 XFCE?

Назначил сочетания клавиш, и думаю сохранить данный файл для восстановления после переустановки ос.

Novichok2014
()

Выгрузка запрещенных сайтов из реестра и versionNum=2 (Python)

Добрый день!

Думаю не я один столкнулся с проблемой выгрузки реестра запрещенных сайтов в новом формате.

Многие использовали готовый скрипт:


#!/usr/bin/env python
# -*- coding: utf-8 -*-
# yegorov-p.ru
from xml.etree.ElementTree import ElementTree
from datetime import datetime,timedelta
from zapretinfo import ZapretInfo
import time
import zipfile
from base64 import b64decode


XML_FILE_NAME = "zapros.xml"
P7S_FILE_NAME = "zapros.xml.p7s"

#Если файлик ранее выгружался, то пробуем получить из него данные
try:
    ts=ElementTree().parse("dump.xml").attrib['updateTime']
    dt = datetime.strptime(ts[:19],'%Y-%m-%dT%H:%M:%S')
    fromFile=int(time.mktime(dt.timetuple()))
except:
    fromFile=0

opener=ZapretInfo()
#print opener.sendRequest(XML_FILE_NAME,P7S_FILE_NAME)


#Проверяем, изменился ли файлик
if opener.getLastDumpDate()/1000<>fromFile:
    #Файлик изменился. Отправляем запрос на выгрузку
    request=opener.sendRequest(XML_FILE_NAME,P7S_FILE_NAME)
    #Проверяем, принят ли запрос к обработке
    if request['result']:
        #Запрос не принят, получен код
        code=request['code']
        print 'Got code %s' % (code)
        print 'Trying to get result...'
        while 1:
            #Пытаемся получить архив по коду
            request=opener.getResult(code)
            if request['result']:
                #Архив получен, скачиваем его и распаковываем
                print 'Got it!'
                file = open('result.zip', "wb")
                file.write(b64decode(request['registerZipArchive']))
                file.close()

                zip_file = zipfile.ZipFile('result.zip', 'r')
                zip_file.extract('dump.xml', '')
                zip_file.close()
                break
            else:
                #Архив не получен, проверяем причину.
                if request['resultComment']=='запрос обрабатывается':
                    #Если это сообщение об обработке запроса, то просто ждем минутку.
                    print 'Not ready yet.'
                    time.sleep(60)
                else:
                    #Если это любая другая ошибка, выводим ее и прекращаем работу
                    print 'Error: %s' % request['resultComment']
                    break
    else:
        #Запрос не принят, возвращаем ошибку
        print 'Error: %s' % request['resultComment']
else:
    print 'No updates'

Все до недавнего времени было хорошо и комфортно, но силовики ввели некий параметр versionNum=2, который предоставляет выгрузку реестра в новом формате (небольшие изменения в контенте):

4. Для автоматизированного получения выгрузки в новом формате будет модифицирован веб-сервис – для метода sendRequest будет введен новый необязательный параметр versionNum. Если этот параметр не указан, либо указано значение versionNum=1, то будет возвращаться выгрузка в текущем формате, которая будет содержать данные только по реестрам 1-3. При указании versionNum=2 будет возвращаться выгрузка в новом формате, содержащая данные по всем реестрам. В течение некоторого времени (1-2 месяца) будет поддерживаться предоставление выгрузки как в старом, так и в новом формате. На стороне Роскомнадзора будет происходить мониторинг обращений и определение используемой версии. Операторам связи необходимо будет как можно оперативное модернизировать своё ПО и перейти на использование нового формата выгрузки. После завершения переходного периода запрос выгрузки в старом формате будет запрещен – при подаче запроса на получение выгрузки без указания номера версии или при указании versionNum=1 будет выдаваться сообщение о невозможности предоставления выгрузки в данном формате. При таких изменениях в веб-сервисе во время переходного периода существующий у операторов связи софт для получения выгрузки продолжит работать корректно, что позволит осуществить плавный переход к новому формату без прекращения блокировок по действующим реестрам 1-3.

В большинстве случаев админы мало знакомы с Питоном и сейчас у многих ступор куда и как в sendRequest впихнуть данный параметр.

Гуру help!!!

dev-ice
()

Извлечь текст из файлов

 ,

Добрый день!

Обращаюсь к гуру Баша.

Есть каталог с файлами (сайт). В нём большое количество подкаталогов. В каких-то из них, на неизвестной глубине, находится каталог «lang», в которой есть каталоги «en», «ru» и т.д.

Как бы пройтись по всем каталогам и извлечь содержимое файлов в каталоге «ru», с указанием имени файла.

А то чёрт ногу сломит, куда текст писать. Сейчас через Grep ищу нужную фразу, но хотелось бы видеть, где они все находятся.

mycop
()

Помогите с выводом текста

 

Добрый день! Только начал изучать bash, так что прошу помощи: Дано предложение, как сделать так чтобы буквы выводились с некоторой задержкой?

Alexeyy95
()

Нужна помощь по интерпретатору bash

 

Подскажите пожалуйста как забиндить, чтоб при нажатии определенной клавиши вызывалась команда top

Alexeyy95
()

[Solved] Ищу захламлённый каталог

 , ,

Что бы сюда:

find /path/ -type d -iname "*" -exec sh -c "ls -l {} | wc -l " \;
добавить чтобы выводило название каталогов только при условии, что в них содержится файлов больше определённого числа?

Криво:

find /del_usr/ -type d -iname "*" -exec sh -c 'printf "%10d %s\n" "$(ls -lf {}  | wc -l)" "{}"' \;  > /tmp/tmp.test ; sort -n /tmp/tmp.test

или

find /del_usr/ -type d -iname "*" -exec sh -c 'printf "%10d %s\n" "$(ls -lf {}  | wc -l)" "{}"' \;  > /tmp/tmp.test ; sort -nr /tmp/tmp.test | head -n 33 

но работает, завернуть -exec в трубку с помощью «+ |»(???) что-то не получилось :-(

Вопрос с обработкой чисел на выходе из трубки остаётся открытым :-(

jia
()

Доступ пользователей из WORKGROUP на доменную шару CentOS

 , , , ,

Здравствуйте. Ситуация такая. Есть контроллер домена на Windows Server 2008(не R2). Есть CentOS 6.5 в роли файлопомойки и vpn-сервера(и ещё несколько ролей, но не суть). Есть куча удалённых точек, подключённых к CentOS по vpn. Кое-как получилось настроить на центосе в самбе аутентификацию пользователей из AD в шаре без ввода логина и пароля с параметром security = domain (насколько я понял, security = ads работает только с 2008 R2 и выше) Удалённые пользователи, находящиеся в рабочей группе, не могут попасть на шару, выскакивает окошко с вводом логина и пароля. Как разрешить удалённым машинам вход в шару?(неважно, по доменной учётке или по учётке гостя) Пробовал guest ok = yes, public = yes, guest account = guest, ничего из этого не решило проблему. Подскажите, кто чем может, буду благодарен :)

Numufar
()

Правильное завершение скрипта

 

У меня в качестве будильника используется такой скрипт, запускаемый через cron:

#!/bin/sh
cvlc ~/Music/file.mp3
Каждый раз после запуска, vlc и этот скрипт остаются висеть в процессах. Как сделать чтобы после проигрывания файла они закрывались?

Jackson_
()

Debian + 2 провайдера на шлюзе, запутался в маршрутизации

 , ,

Добрый день всем!

Имею шлюз на Debian 8.2, двух провайдеров, локальную сеть и NAT. Второй провайдер используется в качестве резервного (распределение нагрузки не используется).

Для маршрутизации прописываю следующее:

ip route add $out dev eth0 src $out_ip table T1
ip route add default via $out_gate table T1
ip route add $out_res dev eth1 src $out_ip_res table T2
ip route add default via $out_gate_res table T2
ip rule add from $out_ip table T1
ip rule add from $out_ip_res table T2
ip route add default via $out_gate metric 10
ip rule add fwmark 0x1/0x3 table T1
ip rule add fwmark 0x2/0x3 table T2

Все правила для iptables приводить, думаю, не имеет смысла, приведу только имеющие отношение к маршрутизации:

iptables -P INPUT DROP
iptables -P FORWARD DROP
iptables -P OUTPUT ACCEPT

iptables -t nat -A POSTROUTING -s $local -o $out_int -j MASQUERADE
iptables -t nat -A POSTROUTING -s $local -o $out_int_res -j MASQUERADE

iptables -t mangle -N out-marking
iptables -t mangle -A PREROUTING -m connmark ! --mark 0x0/0x3 -j out-marking
iptables -t mangle -A out-marking -i $local_int -j CONNMARK --restore-mark --mask 0x3
iptables -t mangle -N in-marking
iptables -t mangle -A PREROUTING -m conntrack --ctstate NEW -j in-marking
iptables -t mangle -A in-marking -i $out_int -j CONNMARK --set-xmark 0x1/0x3
iptables -t mangle -A in-marking -i $out_int_res -j CONNMARK --set-xmark 0x2/0x3

iptables -A INPUT -p all -i $local_int -j ACCEPT
iptables -A OUTPUT -p all -o $local_int -j ACCEPT
iptables -A FORWARD -i $local_int -j ACCEPT
iptables -A INPUT -i lo -j ACCEPT
iptables -A OUTPUT -o lo -j ACCEPT

Всё прекрасно работает. Пакеты приходят и уходят на правильные интерфейсы. Кроме одного момента - при попытке получить доступ к внешним ip адресам шлюза из локальной сети получаю затык. Сам себя шлюз пингует, с одного провайдера на другого тоже без проблем, а форвардить - никак. Буду благодарен, если подскажете, что куда прописать надобно, я что то уже в тупик зашёл.

eol3000
()

как выполнить команду в скрипте bash?

 

Мой первый скрипт, и сразу грабли! В консоли команды выполняются, а в скрипте нет, в чем грабли?

relay=$(sudo /home/pi/usbrelay/usbrelay/usbrelay | grep 7ASOC_1)
datchik=$(cat /home/pi/co2moon/co2mon-master/build/co2mond/log/CntR)

весь скрипт

#!/bin/bash
relay=$(sudo /home/pi/usbrelay/usbrelay/usbrelay | grep 7ASOC_1)
datchik=$(cat /home/pi/co2moon/co2mon-master/build/co2mond/log/CntR)
if [[ "$relay" == 7ASOC_1=0 ]] && [["$datchik" > 1000 ]]
then
sudo /home/pi/usbrelay/usbrelay/usbrelay 7ASOC_1=1
fi
if [[ "$relay" == 7ASOC_1=1 ]] && [["$datchik" < 300 ]]
then
sudo /home/pi/usbrelay/usbrelay/usbrelay 7ASOC_1=0
fi
exit 0

mazzick
()

bash: показать предыдущую строку

 

Нужно в текстовом файле найти регулярное выражение (regexp=«bar») и показать строку (foo), предшествующую той, которая содержит это выражение.
Помогите, пожалуйста.

$ cat file
foo
bar
carabo
()

Интеграция видеопотока в сайт

 , ,

Имеется сервер. На сервере запущен motion и апач. На апаче сайт https://host/ . Сервер motion на 8080 порту. Чтобы встроить видеопоток с motion на сайт используется <img тег с источником http://login:pass@host:8080/ . Как сделать что-бы поток можно было получить по адресу типа https://host/motion/ ?

Ivan372
()

Бесконечная перезагрузка/выключение системы (A stop job is running for SDDM..)

 , , ,

OS : Arch
DE : XFCE4
DM : sddm

При ребуте или выключении получаю следующее:

A job is running for Simple Desktop Display Manager ~3min

И так минут 10, после:
shutdown[1]: Failed to finalize file systems, ignoring
INFO: task Xorg:323 blocked for more than 120 seconds.
Not tainted 4.3.3-ARCH #1

И так неопределенное время далее, терпения ждать не хватило.

Лог systemd прошлого запуска: http://pastebin.com/dmy1x17R Лог xorg : http://pastebin.com/HA4Ph9F1

danya_stdfx
()

CentOS 7x64 IPTables. не работает маршрутизация.

 ,

Добрый день народ! Возникла проблема с маршрутизацией, шлюз локальной сети на Linux почему то не отдает маршрут локальным машинам в сети. Iptables на шлюзе настраивал года 3 назад, уже смутно помню что там куда, настроил как говорится да забыл. Собственно что имеем

локальная сеть 192.168.112.0/23
сеть филиала 174.182.112.0/24
Шлюз локальной сети на Linux 192.168.112.21
Шлюз локальной сети, который смотрит в Cisco филиала 192.168.112.249
Машина юзера 192.168.112.2
Машина филиала 174.182.112.111
Таблица маршрутизации на Шлюзе локальной сети
[root@gw ~]# route
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
default         gateway         0.0.0.0         UG    100    0        0 enp4s0
88.204.204.0    0.0.0.0         255.255.252.0   U     100    0        0 enp4s0
174.182.110.0   192.168.112.249 255.255.255.0   UG    100    0        0 enp2s0
174.182.111.0   192.168.112.249 255.255.255.0   UG    100    0        0 enp2s0
174.182.112.0   192.168.112.249 255.255.255.0   UG    100    0        0 enp2s0
192.168.100.0   192.168.112.69  255.255.255.0   UG    100    0        0 enp2s0
192.168.111.0   192.168.112.61  255.255.255.0   UG    100    0        0 enp2s0
192.168.112.0   0.0.0.0         255.255.254.0   U     100    0        0 enp2s0
Данный шлюз без проблем пингует 174.182.112.111.
[root@gw ~]# ping 174.182.112.111
PING 174.182.112.111 (174.182.112.111) 56(84) bytes of data.
64 bytes from 174.182.112.111: icmp_seq=1 ttl=126 time=1004 ms
64 bytes from 174.182.112.111: icmp_seq=2 ttl=126 time=4.58 ms
64 bytes from 174.182.112.111: icmp_seq=3 ttl=126 time=1.23 ms
64 bytes from 174.182.112.111: icmp_seq=4 ttl=126 time=1.29 ms

Но пинг не идет с компов локальной сети 192.168.112.0/23, где шлюзом указан 192.168.112.21. Почему то ответ от шлюза приходит с интерфейса, который, смотрит в инет.

C:\Windows\system32>tracert 174.182.112.111

Трассировка маршрута к 174.182.112.111 с максимальным числом прыжков 30

  1    <1 мс     *       <1 мс  192.168.112.21
  2  fbi.kz [88.20.20.2]  сообщает: Заданный узел недоступен.

Трассировка завершена.
Если же добавить маршрут на локальной машине то пинги проходят
C:\Windows\system32>route add 174.182.112.0 mask 255.255.255.0 192.168.112.249
 ОК
C:\Windows\system32>tracert 174.182.112.111

Трассировка маршрута к SERVER-ASPMK [174.182.112.111]
с максимальным числом прыжков 30:

  1     1 ms     1 ms     1 ms  192.168.112.249
  2     1 ms     1 ms     1 ms  174.182.125.1
  3     1 ms     1 ms     1 ms  SERVER-K [174.182.112.111]

Трассировка завершена.

Правила iptables

[root@gw ~]# iptables -L -v -n
Chain INPUT (policy DROP 67824 packets, 3768K bytes)
 pkts bytes target     prot opt in     out     source               destination
 1095  390K ACCEPT     icmp --  *      *       0.0.0.0/0            0.0.0.0/0            icmptype 3
   79  4469 ACCEPT     icmp --  *      *       0.0.0.0/0            0.0.0.0/0            icmptype 8
    0     0 ACCEPT     icmp --  *      *       0.0.0.0/0            0.0.0.0/0            icmptype 12
    0     0 DROP       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp flags:0x3F/0x00
11408 2251K DROP       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp flags:!0x17/0x02 state NEW
    0     0 DROP       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp flags:0x3F/0x3F
 261K   40M ACCEPT     all  --  *      *       0.0.0.0/0            0.0.0.0/0            state RELATED,ESTABLISHED
    4   160 ACCEPT     tcp  --  *      *       0.0.0.0/0            88.20.20.2        tcp dpt:1723
 1744  139K ACCEPT     all  --  lo     *       0.0.0.0/0            0.0.0.0/0
 917K   71M ACCEPT     all  --  enp2s0 *       0.0.0.0/0            0.0.0.0/0
    0     0 ACCEPT     all  --  enp2s0 *       0.0.0.0/0            0.0.0.0/0
    0     0 ACCEPT     icmp --  enp2s0 *       0.0.0.0/0            0.0.0.0/0

Chain FORWARD (policy DROP 29975 packets, 1259K bytes)
 pkts bytes target     prot opt in     out     source               destination
  234 19523 ACCEPT     udp  --  enp4s0 enp2s0  0.0.0.0/0            192.168.112.11       udp multiport dports 7853
31450 2699K ACCEPT     tcp  --  enp4s0 enp2s0  0.0.0.0/0            192.168.112.116      tcp multiport dports 10090,10091,10092,10093,10094,10095,10096
   31  1590 ACCEPT     tcp  --  enp4s0 enp2s0  0.0.0.0/0            192.168.112.181      tcp multiport dports 20,21
 351K  226M ACCEPT     tcp  --  enp4s0 enp2s0  0.0.0.0/0            192.168.112.1        tcp multiport dports 80,25,110,995,443,943
1305K   68M TCPMSS     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp flags:0x06/0x02 TCPMSS clamp to PMTU
12952  705K DROP       all  --  *      *       87.240.143.241       0.0.0.0/0
11365  614K DROP       all  --  *      *       87.240.131.117       0.0.0.0/0
12047  655K DROP       all  --  *      *       87.240.131.99        0.0.0.0/0
34159 1783K DROP       all  --  *      *       217.20.147.94        0.0.0.0/0
34038 1775K DROP       all  --  *      *       217.20.155.58        0.0.0.0/0
34710 1811K DROP       all  --  *      *       217.20.156.159       0.0.0.0/0
  47M   37G ACCEPT     all  --  *      *       0.0.0.0/0            0.0.0.0/0            state NEW,RELATED,ESTABLISHED
    0     0 ACCEPT     tcp  --  enp2s0 *       88.20.20.2        0.0.0.0/0            multiport dports 21,22,80,110,143,53 state NEW,RELATED,ESTABLISHED
    0     0 ACCEPT     udp  --  enp2s0 *       192.168.112.0/23     0.0.0.0/0            multiport dports 53
    0     0 ACCEPT     tcp  --  enp2s0 *       192.168.112.0/23     0.0.0.0/0            multiport dports 53
    0     0 ACCEPT     udp  --  enp2s0 *       192.168.110.0/23     0.0.0.0/0            multiport dports 53
    0     0 ACCEPT     tcp  --  enp2s0 *       192.168.110.0/23     0.0.0.0/0            multiport dports 53
    0     0 ACCEPT     tcp  --  enp2s0 *       174.182.112.0/24     0.0.0.0/0            multiport dports 53
    0     0 ACCEPT     udp  --  enp2s0 *       174.182.112.0/24     0.0.0.0/0            multiport dports 53
    0     0 ACCEPT     udp  --  *      *       192.168.112.11       0.0.0.0/0
    0     0 ACCEPT     udp  --  *      *       0.0.0.0/0            192.168.112.11       multiport dports 7888
    0     0 ACCEPT     udp  --  *      *       0.0.0.0/0            192.168.112.11       multiport dports 10000:20000
    3   120 LOG        tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:25 LOG flags 0 level 4
    3   120 DROP       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:25
    0     0 ACCEPT     tcp  --  *      *       192.168.112.1        0.0.0.0/0            tcp dpt:25
    0     0 LOG        tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:25 LOG flags 0 level 4
    0     0 DROP       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:25

Chain OUTPUT (policy DROP 6 packets, 487 bytes)
 pkts bytes target     prot opt in     out     source               destination
   79  4469 ACCEPT     icmp --  *      *       0.0.0.0/0            0.0.0.0/0            icmptype 0
 121K   13M ACCEPT     icmp --  *      *       0.0.0.0/0            0.0.0.0/0            icmptype 3
    0     0 ACCEPT     icmp --  *      *       0.0.0.0/0            0.0.0.0/0            icmptype 4
  496  216K ACCEPT     icmp --  *      *       0.0.0.0/0            0.0.0.0/0            icmptype 11
    0     0 ACCEPT     icmp --  *      *       0.0.0.0/0            0.0.0.0/0            icmptype 12
 623K  161M ACCEPT     all  --  *      *       0.0.0.0/0            0.0.0.0/0            state NEW,RELATED,ESTABLISHED
    0     0 ACCEPT     all  --  *      lo      0.0.0.0/0            0.0.0.0/0
    0     0 ACCEPT     all  --  *      lo      0.0.0.0/0            0.0.0.0/0
    0     0 ACCEPT     all  --  *      enp2s0  0.0.0.0/0            0.0.0.0/0
    0     0 ACCEPT     icmp --  *      enp2s0  0.0.0.0/0            0.0.0.0/0
завершение /etc/sysctl.conf имеет запись net.ipv4.ip_forward = 1

Еще ни как не могу понять от куда в таблице маршрутизации появился маршрут

88.204.204.0    0.0.0.0         255.255.252.0   U     100    0        0 enp4s0
Пытался удалить, не получилось
[root@gw ~]# route del -net 88.204.204.0
SIOCDELRT: Недопустимый аргумент
Надеюсь ни чего не забыл, буду рад любым рекомендациям.

Demolitionman
()