いくつかの iptables ルールを puppet ファイアウォールに変換するタスクがありました。私は現在これにこだわっています:
iptables -A INPUT -p tcp -m tcp ! --tcp-flags FIN、SYN、RST、ACK SYN -m conntrack --ctstate NEW -j DROP -m コメント --comment "syn ではなく新しいドロップ"
Puppet Firewall で --match も --ctstate も使用しない方法が見つかりません。これどうやってするの?