nftables: Как добиться поведения BROUTING, такого как наследие ebtables?

В таблицахBROUTINGцепочка вbrouteтаблица имеет особое поведение и действия:ACCEPTозначает мостовой/прямой путь иDROPозначает маршрутизацию/входной путь. Например, чтобы заставить все пакеты, отличные от IPv6, проходить через NAT с соответствующими настройками iptables, в то время как все пакеты IPv6 соединяются напрямую, можно сделать:

      ebtables -t broute -A BROUTING -p ! ipv6 -j DROP -i wan

Как я могу получить такое поведение в nftables?

Несколько сообщений и старые справочные страницы nftables предполагают, что это не реализовано. Кроме того, в списке рассылки nftables есть ветка , которая в конечном итоге не получила действительного ответа.

Это все еще не реализовано? Если да, то есть ли обходной путь или мне нужно использовать ebtables-legacy? Спасибо.

0 ответов

Другие вопросы по тегам