19.5. firewall


ipsetiptables-nft 软件包已弃用

RHEL 中弃用了 ipsetiptables-nft 软件包。iptables-nft 软件包包含不同的工具,如 iptablesip6tablesebtablesarptables。这些工具将不再获得新功能,我们不建议将其用于新部署。建议使用 nftables 软件包提供的 nft 命令行工具替换它。现有设置应尽可能迁移到 nft

有关迁移到 nftables 的更多信息,请参阅 从 iptables 迁移到 nftables ,以及 iptables-translate (8)ip6tables-translate (8) 手册页。

不受支持的 xt_u32 Netfilter 模块已被删除

RHEL 8 包含不受支持的 xt_u32 模块,它可以使 iptables 用户与数据包标头或有效负载中的任意 32 位匹配。此模块已从 RHEL 9 中删除。作为替换,使用 nftables 数据包过滤框架。如果 nftables 中不存在原生匹配,请使用 nftables 的原始有效负载匹配功能。详情请查看您系统上 nft (8) 手册页中的 原始有效负载表达式 部分。

返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat