7.10. Vernetzung (Maschinenübersetzung)
nftables
unterstützt keine mehrdimensionalen IP-Settypen
Das nftables
Paketfilter-Framework unterstützt keine Mengentypen mit Verkettungen und Intervallen. Daher können Sie keine multidimensionalen IP-Settypen verwenden, wie z.B.hash:net,port
, mit nftables
.
Um dieses Problem zu umgehen, verwenden Sie das iptables
Framework mit dem ipset
Tool, wenn Sie mehrdimensionale IP-Settypen benötigen.
(BZ#1593711)