Newer
Older
openstack-caracal-dc-dc / docs / audit / sec010-reassert-20260723.txt
== SEC-010 re-assert PRE-STATE capture 2026-07-23T03:59:29Z ==
--- voffice1 (region; hand-extended two-leg file) ---
#!/usr/sbin/nft -f
table inet sec010 {
  chain forward {
    type filter hook forward priority -10; policy accept;
    oifname "enp2s0" drop
    iifname "enp2s0" drop
    oifname "enp3s0" drop
    iifname "enp3s0" drop
  }
}
..RULESET..
table inet sec010 {
	chain forward {
		type filter hook forward priority filter - 10; policy accept;
		oifname "enp2s0" drop
		iifname "enp2s0" drop
		oifname "enp3s0" drop
		iifname "enp3s0" drop
	}
}
--- vvr1-dc0 rack (172.31.0.2) ---
#!/usr/sbin/nft -f
table inet sec010 {
  chain forward {
    type filter hook forward priority -10; policy accept;
    oifname "enp1s0" drop
    iifname "enp1s0" drop
  }
}
..RULESET..
table inet sec010 {
	chain forward {
		type filter hook forward priority filter - 10; policy accept;
		oifname "enp1s0" drop
		iifname "enp1s0" drop
	}
}
--- vvr1-dc1 rack (172.31.0.6) ---
#!/usr/sbin/nft -f
table inet sec010 {
  chain forward {
    type filter hook forward priority -10; policy accept;
    oifname "enp1s0" drop
    iifname "enp1s0" drop
  }
}
..RULESET..
table inet sec010 {
	chain forward {
		type filter hook forward priority filter - 10; policy accept;
		oifname "enp1s0" drop
		iifname "enp1s0" drop
	}
}

== POST-STATE 2026-07-23T04:01:45Z: preamble present, double-restart converged (2/2, 2/2, 4/4 drops) ==
--- voffice1 ---
#!/usr/sbin/nft -f
table inet sec010 {}
delete table inet sec010
4
--- vvr1-dc0 ---
#!/usr/sbin/nft -f
table inet sec010 {}
delete table inet sec010
2
--- vvr1-dc1 ---
#!/usr/sbin/nft -f
table inet sec010 {}
delete table inet sec010
2