AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / ubuntu / 问题 / 459725
Accepted
0xC0000022L
0xC0000022L
Asked: 2014-05-03 12:56:14 +0800 CST2014-05-03 12:56:14 +0800 CST 2014-05-03 12:56:14 +0800 CST

从哪里获得 nftables?

  • 772

据我了解,内核设施nftables存在于 Ubuntu 14.04 附带的内核中。正如以下两个命令所证明的那样:

# grep -E '(NF_TABLES|NFT_)' /boot/config-$(uname -r)
CONFIG_NF_TABLES=m
CONFIG_NFT_EXTHDR=m
CONFIG_NFT_META=m
CONFIG_NFT_CT=m
CONFIG_NFT_RBTREE=m
CONFIG_NFT_HASH=m
CONFIG_NFT_COUNTER=m
CONFIG_NFT_LOG=m
CONFIG_NFT_LIMIT=m
CONFIG_NFT_NAT=m
CONFIG_NFT_COMPAT=m
CONFIG_NF_TABLES_IPV4=m
CONFIG_NFT_REJECT_IPV4=m
CONFIG_NFT_CHAIN_ROUTE_IPV4=m
CONFIG_NFT_CHAIN_NAT_IPV4=m
CONFIG_NF_TABLES_ARP=m
CONFIG_NF_TABLES_IPV6=m
CONFIG_NFT_CHAIN_ROUTE_IPV6=m
CONFIG_NFT_CHAIN_NAT_IPV6=m
CONFIG_NF_TABLES_BRIDGE=m
# lsmod |grep nf
nf_conntrack_ipv4      15012  1
nf_defrag_ipv4         12758  1 nf_conntrack_ipv4
nf_nat_ipv4            13263  1 iptable_nat
nf_nat                 21798  3 ipt_MASQUERADE,nf_nat_ipv4,iptable_nat
nf_conntrack           96976  5 ipt_MASQUERADE,nf_nat,nf_nat_ipv4,iptable_nat,nf_conntrack_ipv4

但是,apt-file search nftables不会产生任何结果,也不会apt-cache search nftables。

那么我在哪里可以获得新的前端nftables,即nftables匹配内核模块的程序?

kernel
  • 3 3 个回答
  • 5813 Views

3 个回答

  • Voted
  1. Best Answer
    Luis Alvarado
    2014-08-24T09:24:21+08:002014-08-24T09:24:21+08:00

    我也在寻找nftables,但据我了解,在 14.04 中我们有 3.13 内核,而 3.13 内核是第一个将 Nftables 合并到其中的版本。合并并不意味着工作,它只是意味着代码在一定程度上是好的并且可以合并而不会产生其他问题。

    iptables仍然在 14.04 和任何其他发行版中,直到nftables获得稳定版本(比再次与内核合并的 0.3 更重要)。这一点,事实上 nft 用户空间实用程序还不存在将使 nftables 的等待时间更长一些。

    考虑到这一点,如果您不想等待,可以使用Nftables分步安装,其中包括 git 克隆 Linux 内核和设置其他变量,这样您就可以开始Nftables工作了。此信息可在regit.org中找到

    除此之外,这是一个功能请求

    • 3
  2. Scott Stensland
    2017-03-09T09:34:47+08:002017-03-09T09:34:47+08:00

    apt-get install nftables

    root@forevernow ~ # cat /etc/lsb-release
    DISTRIB_ID=Ubuntu
    DISTRIB_RELEASE=16.04
    DISTRIB_CODENAME=xenial
    DISTRIB_DESCRIPTION="Ubuntu 16.04.2 LTS"
    
    • 1
  3. prosti
    2018-08-24T09:55:38+08:002018-08-24T09:55:38+08:00

    从 2018 年初开始,nftable 框架就可以在生产环境中使用了。它支持 3/4 的现有 iptables 功能,尽管它提供了您在 iptables 中找不到的新功能。

    框架要求内核 >= 3.13,但建议运行更新的内核 >= 4.10。后

    apt install nftables
    

    注意:确保你没有同时运行iptables两者nftables。

    有一个从iptables配置转换成nftables配置的工具: https ://wiki.nftables.org/wiki-nftables/index.php/Moving_from_iptables_to_nftables

    首先发出命令nft -a list ruleset并从那里开始构建。默认情况下,规则集列表不会为空。

    • 1

相关问题

  • 为 i7 处理器编译内核的最佳方法是什么?

  • 未连接到任何可见进程的令人讨厌的 CPU 峰值

  • 如何让我的电脑中的风扇在暂停时关闭?[关闭]

  • Ubuntu 是否支持与 SSD 一起使用的 TRIM 命令?

  • 使用 apt-get upgrade 时如何强制安装内核更新?

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    如何运行 .sh 脚本?

    • 16 个回答
  • Marko Smith

    如何安装 .tar.gz(或 .tar.bz2)文件?

    • 14 个回答
  • Marko Smith

    如何列出所有已安装的软件包

    • 24 个回答
  • Marko Smith

    无法锁定管理目录 (/var/lib/dpkg/) 是另一个进程在使用它吗?

    • 25 个回答
  • Martin Hope
    Flimm 如何在没有 sudo 的情况下使用 docker? 2014-06-07 00:17:43 +0800 CST
  • Martin Hope
    Ivan 如何列出所有已安装的软件包 2010-12-17 18:08:49 +0800 CST
  • Martin Hope
    La Ode Adam Saputra 无法锁定管理目录 (/var/lib/dpkg/) 是另一个进程在使用它吗? 2010-11-30 18:12:48 +0800 CST
  • Martin Hope
    David Barry 如何从命令行确定目录(文件夹)的总大小? 2010-08-06 10:20:23 +0800 CST
  • Martin Hope
    jfoucher “以下软件包已被保留:”为什么以及如何解决? 2010-08-01 13:59:22 +0800 CST
  • Martin Hope
    David Ashford 如何删除 PPA? 2010-07-30 01:09:42 +0800 CST

热门标签

10.10 10.04 gnome networking server command-line package-management software-recommendation sound xorg

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve