Allerdings ist mir noch nicht klar, wie diese Regeln beim start des Routers so was sie @MrMM hier beschrieben hat generieren.
Anscheinend ist auch diese Datei noch wichtig:
gluon/package/gluon-mesh-vpn-fastd/files/lib/gluon/mesh-vpn-fastd/iptables.rules
mit dem Inhalt
*nat
-I OUTPUT -m owner --gid-owner gluon-fastd -o lo -d 127.0.0.1 -p udp --dport 53 -j DNAT --to-destination :54
COMMIT
#ebtables
Anscheinend benutzt man ebtables
und iptables
auf dem selben system, iptables
um IP-Pakete zu routen und ebtables
um andere Pakete zu routen (radv, dhcp, arp, ripng, ospf, ip6-icmp, igmp, mcast, babel und btlpd).
Den Hinweis hab ich hier gefunden:
ebtables tries to provide the bridge firewalling that iptables cannot provide, namely the filtering of non-IP traffic.