5.7.5. ネットワーク


iptables ユーティリティーは、NLM_F_CREATE フラグに関係なく、チェーンを更新するコマンドに対してモジュールの読み込みを要求するようになりました。

以前では、チェーンのポリシーを設定する際に、iptables-nft ユーティリティーは NEWCHAIN メッセージを生成しましたが、NLM_F_CREATE フラグを設定しませんでした。これにより、RHEL 8 カーネルはモジュールを読み込みず、関連付けられたカーネルモジュールが手動で読み込まれなかった場合に、生成される更新チェーンコマンドに失敗していました。今回の更新で、iptables-nft ユーティリティーは、チェーンを更新するすべてのコマンドに対してモジュールの読み込みを要求するようになり、関連するモジュールを手動で読み込むことなく、iptables-nft ユーティリティーを使用してチェーンのポリシーを設定できるようになりました。

(BZ#1812666)

カーネルでの packet/byte カウンターの更新に対するサポートが、RHEL 7 と RHEL 8 の間で誤って変更されました。

iptables ルールからの有効なカウンターを持つ ipset コマンドを参照する場合、一致する ipset エントリーに追加の制約を指定する場合には 、ipset カウンターはすべて追加の制約が一致する場合にのみ更新されます。--packets-gt または --bytes-gt の制約でも問題があります。

したがって、iptables ルールセットを RHEL 7 から RHEL 8 に移行すると、ipset ルックアップに関連するルールが機能しなくなり、調整する必要がある場合があります。この問題を回避するには、--packets-gt オプションまたは --bytes-gt オプションの使用を回避し、それらを --packets-lt オプションまたは --bytes-lt オプションに置き換えてください。

(BZ#1806882)

nfp ドライバーを使用する Netronome ネットワークカードで XDP プログラムのアンロードに失敗する

Netronome ネットワークカードの nfp ドライバーにはバグがあります。したがって、このようなカードを使用し、XDP_FLAGS_REPLACE フラグとともに IFLA_XDP_EXPECTED_FD 機能を使用して XDP プログラムを読み込むと、eXpress Data Path (XDP ) プログラムのアンロードに失敗します。たとえば、このバグは、libxdp ライブラリーを使用して読み込まれた XDP プログラムに影響します。現在、この問題に対する回避策はありません。

(BZ#1880268)

ip 起動オプションで DHCP を使用する場合に Anaconda にネットワークアクセスがない

初期 RAM ディスク (initrd) は、NetworkManager を使用してネットワークを管理します。RHEL 8.3 ISO ファイルが提供する dracut NetworkManager モジュールは誤って、Anaconda 起動オプションの ip オプションの最初のフィールドが常に設定されていると仮定していました。そのため、DHCP を使用して ip=::::<host_name>::dhcp を設定すると、NetworkManager は IP アドレスを取得せず、Anaconda でネットワークを利用できませんでした。

この問題を回避するには、以下のオプションを使用できます。

  1. ip`option to `. (ピリオド) の最初のフィールドを定します。

    ip=.::::<host_name>::dhcp

    この回避策は、問題が修正された場合に RHEL の今後のバージョンでは機能しないことに注意してください。

  2. バグの修正が含まれる BaseOS リポジトリーから最新のパッケージを使用して、boot.iso ファイルを再作成します。
# lorax '--product=Red Hat Enterprise Linux' --version=8.3 --release=8.3 \
    --source=<URL_to_BaseOS_repository> \
    --source=<URL_to_AppStream_repository> \
    --nomacboot --buildarch=x86_64 '--volid=RHEL 8.3' <output_directory>

.Red Hat は、自己作成された ISO ファイルをサポートしていないことに注意してください。

これにより、RHEL は DHCP サーバーから IP アドレスを取得し、Anaconda でネットワークアクセスを利用することができます。

(BZ#1902791)

Red Hat logoGithubredditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

Red Hat ドキュメントについて

Legal Notice

Theme

© 2026 Red Hat
トップに戻る