我正在尝试将我的iptables条目翻译成本机nftables。我遇到的问题是physdev
语句 - 我正在使用一些链来对通过linux网桥的流量进行分类:
iptables -A FORWARD -m physdev --physdev-is-bridged -j bridgechain
iptables -A bridgechain -m physdev --physdev-in vnet0 --physdev-is-bridged -j vnet0-o
iptables -A brigdechain -m physdev --physdev-out vnet0 --physdev-is-bridged -j vnet0-i
如何使用本机 nft 正确实施此规则?iptables-translate 仅提供以下内容:
nft # -A FORWARD -m physdev --physdev-is-bridged -j brigdechain
nft # -A bridgechain -m physdev --physdev-in vnet0 --physdev-is-bridged -j vnet0-o
nft # -A bridgechain -m physdev --physdev-out vnet0 --physdev-is-bridged -j vnet0-i
提前感谢您的帮助!