検索

18.5. ファイアウォール

download PDF

ipset パッケージおよび iptables-nft パッケージが非推奨となる

RHEL では、ipset パッケージおよび iptables-nft パッケージが非推奨になりました。iptables-nft には、iptableip6tablesebtablesarptables などのさまざまなツールが同梱されています。このようなツールには新しい機能がなくなり、新しいデプロイメントに使用することは推奨されません。代わりに、nftable パッケージが提供する nft コマンドラインツールを使用することが推奨されます。既存の設定は、できる限り nft に移行する必要があります。

nftables への移行の詳細は、Migrating from iptables to nftables と、iptables-translate(8)およびip6tables-translate(8) の man ページを参照してください。

サポートされていない xt_u32 Netfilter モジュールは削除されました

RHEL 8 には、サポートされていない xt_u32 モジュールが含まれていました。これにより、iptables ユーザーはパケットヘッダーまたはペイロードの任意の 32 ビットにマッチできます。このモジュールは RHEL 9 から削除されました。代わりに、nftables パケットフィルタリングフレームワークを使用します。nftable にネイティブマッチが存在しない場合は、nftable の raw ペイロードマッチング機能を使用します。詳細は、nft(8) man ページの raw ペイロード表現 セクションを参照してください。

Red Hat logoGithubRedditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

Red Hat ドキュメントについて

Red Hat をお使いのお客様が、信頼できるコンテンツが含まれている製品やサービスを活用することで、イノベーションを行い、目標を達成できるようにします。

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

© 2024 Red Hat, Inc.