美文网首页
从iptables迁移到nftables

从iptables迁移到nftables

作者: cloudFans | 来源:发表于2022-06-16 10:12 被阅读0次

基于iptables-save 为文件,然后导入即可


% iptables-save  > iptables.txt
% iptables-nft-restore < iptables.txt



% iptables-nft-save 
# Generated by xtables-save v1.6.0 (nf_tables) on Sat Dec 24 14:51:41 2016
*filter
:INPUT ACCEPT [19:1283]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [18:2487]
-A FORWARD -p tcp -m tcp --dport 22 -m conntrack --ctstate NEW -j ACCEPT
COMMIT
# Completed on Sat Dec 24 14:51:41 2016

% nft list ruleset
table ip filter {
    chain INPUT {
        type filter hook input priority 0; policy accept;
    }

    chain FORWARD {
        type filter hook forward priority 0; policy accept;
        ip protocol tcp tcp dport 22 ct state new counter packets 0 bytes 0 accept
    }

    chain OUTPUT {
        type filter hook output priority 0; policy accept;
    }
}

参考: https://wiki.nftables.org/wiki-nftables/index.php/Moving_from_iptables_to_nftables

相关文章

  • 从iptables迁移到nftables

    基于iptables-save 为文件,然后导入即可 参考: https://wiki.nftables.org/...

  • Nftables使用指南

    1、nftables是干什么的? 取代iptables、ip6tables、ebtables、arptables,...

  • Linux防火墙的iptables五链

    Linux防火墙很多年的产品迭代过程是ipfw->ipchains->iptables>nftables(4.0)...

  • 过渡到 nftables

    开源世界中的每个主要发行版都在演进,逐渐将 nftables 作为了默认防火墙。换言之,古老的 iptables ...

  • iptables,你到底在哪里

    nftables的出现对iptables确实起到了很多冲击作用。 但是,其实不管服务器对以上做了多少优化,其实在腾...

  • CentOS8系统新特性(4)--nftables简介和基础操作

    1) 什么是nftables? nftables 是新的数据包分类框架,新的linux防火墙管理程序,旨在替代现存...

  • nftables使用

    nftables由表(table)、链(chain)和规则(rule)组成,其中表包含链,链包含规则,规则是真正的...

  • iptables

    iptables -F iptables -X iptables -Z service iptables save...

  • Linux防火墙及IP

    centos从7开始默认用的是firewalld,这个是基于iptables的,虽然有iptables的核心,但是...

  • 解决centos7中使用service iptables sto

    centos从7开始默认用的是firewalld,这个是基于iptables的,虽然有iptables的核心,但是...

网友评论

      本文标题:从iptables迁移到nftables

      本文链接:https://www.haomeiwen.com/subject/amafvrtx.html