== SEC-010 re-assert PRE-STATE capture 2026-07-23T03:59:29Z == --- voffice1 (region; hand-extended two-leg file) --- #!/usr/sbin/nft -f table inet sec010 { chain forward { type filter hook forward priority -10; policy accept; oifname "enp2s0" drop iifname "enp2s0" drop oifname "enp3s0" drop iifname "enp3s0" drop } } ..RULESET.. table inet sec010 { chain forward { type filter hook forward priority filter - 10; policy accept; oifname "enp2s0" drop iifname "enp2s0" drop oifname "enp3s0" drop iifname "enp3s0" drop } } --- vvr1-dc0 rack (172.31.0.2) --- #!/usr/sbin/nft -f table inet sec010 { chain forward { type filter hook forward priority -10; policy accept; oifname "enp1s0" drop iifname "enp1s0" drop } } ..RULESET.. table inet sec010 { chain forward { type filter hook forward priority filter - 10; policy accept; oifname "enp1s0" drop iifname "enp1s0" drop } } --- vvr1-dc1 rack (172.31.0.6) --- #!/usr/sbin/nft -f table inet sec010 { chain forward { type filter hook forward priority -10; policy accept; oifname "enp1s0" drop iifname "enp1s0" drop } } ..RULESET.. table inet sec010 { chain forward { type filter hook forward priority filter - 10; policy accept; oifname "enp1s0" drop iifname "enp1s0" drop } } == POST-STATE 2026-07-23T04:01:45Z: preamble present, double-restart converged (2/2, 2/2, 4/4 drops) == --- voffice1 --- #!/usr/sbin/nft -f table inet sec010 {} delete table inet sec010 4 --- vvr1-dc0 --- #!/usr/sbin/nft -f table inet sec010 {} delete table inet sec010 2 --- vvr1-dc1 --- #!/usr/sbin/nft -f table inet sec010 {} delete table inet sec010 2