с этой командой: iptables -L -t -t nat -n --line-numbers -t filter
, вы можете увидеть только filter
table rules!
вы должны отдельно выполнить :
iptables -L -t nat -n --line-numbers
для ознакомления с правилами таблицы nat
и
iptables -L -n --line-numbers
для ознакомления с правилами таблицы filter
table rules
Это известная ошибка. См. Отчет об ошибке Debian 782505 .
Кратко, это исправление безопасности пошло не так.
Менее кратко, пакет libxrender1 для архиев I386 и AMD64 имеет разное содержимое для общего файла ChangeLog
/usr/share/doc/libxrender1/ChangeLog.debian.gz
. Это, конечно, не разрешено DPKG
.
https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=782505#17 имеет предложение для временного обходного пути, который работал для меня. Возможно более простая альтернатива предлагается https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=782505#27 , а именно apt pinning.
Это, надеюсь, будет зафиксировано командой безопасности в ближайшее время.