Tenho um IPtables correspondente como -m policy --dir out --pol ipsec --mode tunnel --tunnel-src 1.1.1.2 --tunnel-dst 1.1.1.1
. Sei que essa correspondência funciona com nftables em modo compatível como xt "policy"
, mas preciso usar a sintaxe nftables para isso, a fim de usar nft
e fazer backup apenas a partir dele.
Ele também nftables v0.9.3 (Topsy)
não suporta o modo de compatibilidade xt "policy"
. Eu também tentei, ipsec out ip saddr 1.1.1.2 ip daddr 1.1.1.1
mas não pareceu funcionar nem com esta versão nem nftables v1.0.9 (Old Doc Yak #3)
como esperado.