問題タブ [nftables]

For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.

0 投票する
1 に答える
65 参照

shell - nftables でのルール管理

ポートを変数として取得し、nftables でルールを削除する必要があります。ポートがルールに存在する場合は、ハンドル番号を grep してルールを削除します。しかし、nftables ではサービス名がルールに存在するため、ルールを削除するにはどうすればよいですか。どのポートがサービスに属しているかを見つける方法や、ハンドルやその他の提案以外の nftable ルールを削除する方法はありますか??

0 投票する
1 に答える
64 参照

iptables - NAPT/PAT ルールを追加するには?

私の目標は、適切な機能である NAPT を使用して、送信元ポートが競合することなく、あるインターフェイスから別のインターフェイスにパケットを転送することです。

と を使用して NAPT ルール (Network Address Port Translation または PAT とも呼ばれる) を追加する方法が見つかりませんでしiptablesnftables

さらに興味深いことに、 の組み合わせを検索PAT NAPT iptables/nftables/netfilterしても、関連するものは何も得られません。彼らがPAT/NAPTに言及するときでさえ、彼らは単純な IP マスカレードを行います...

編集

iptables の NAT は暗黙のポート変換を行っているようです...どこにも書かれていませんが、どういうわけか誰にとっても明らかです。ただし、NAT の定義は非常に明確であり、レイヤー 4 の変更は含まれていません。なんでもいい...