Nftables inet,ipv4,ipv6: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
Zeile 1: Zeile 1:
 +
*Im Gegensatz zu iptables, das Ketten an jedem' Hook vordefiniert, definiert nftables überhaupt keine Ketten.
 +
*Sie müssen explizit eine base chain an jedem Hook, an dem Sie den Datenverkehr filtern möchten.
 
{{#drawio:nft-inet1}}
 
{{#drawio:nft-inet1}}

Version vom 14. September 2022, 19:37 Uhr

  • Im Gegensatz zu iptables, das Ketten an jedem' Hook vordefiniert, definiert nftables überhaupt keine Ketten.
  • Sie müssen explizit eine base chain an jedem Hook, an dem Sie den Datenverkehr filtern möchten.