nftables: Как добиться поведения BROUTING, такого как наследие ebtables?
В таблицахBROUTING
цепочка вbroute
таблица имеет особое поведение и действия:ACCEPT
означает мостовой/прямой путь иDROP
означает маршрутизацию/входной путь. Например, чтобы заставить все пакеты, отличные от IPv6, проходить через NAT с соответствующими настройками iptables, в то время как все пакеты IPv6 соединяются напрямую, можно сделать:
ebtables -t broute -A BROUTING -p ! ipv6 -j DROP -i wan
Как я могу получить такое поведение в nftables?
Несколько сообщений и старые справочные страницы nftables предполагают, что это не реализовано. Кроме того, в списке рассылки nftables есть ветка , которая в конечном итоге не получила действительного ответа.
Это все еще не реализовано? Если да, то есть ли обходной путь или мне нужно использовать ebtables-legacy? Спасибо.