【求助】 iptables-nft -Z【求助】【求助】【求助】求大佬帮忙

搬瓦工机场JMS

https://wiki.debian.org/iptables
Debian 10 相对于 Debian 9,Debian Buster uses the nftables framework by default.

现在,我有一句命令在iptables-legacy可以执行的,但是在iptables-nft中执行不起来

  1. iptables -Z INPUT

复制代码

  1. iptables v1.8.2 (nf_tables):  RULE_REPLACE failed (Invalid argument): rule in chain INPUT

复制代码

想问问各位大佬
(首先:我知道可以切换为legacy,我不想切换,想用这个新的框架底层)
我这句命令,应该怎么写?

看了loveqianool的回复,是正常的,然后我自己又去试了试,还是这样的错误,让我再研究一下看看问题在哪里…

发现了,需要该端口产生流量,然后清零就会出错。

  1. root@debian:~# iptables -A OUTPUT -p tcp –sport 443
  2. root@debian:~# iptables -Z OUTPUT
  3. root@debian:~# iptables -Z OUTPUT
  4. iptables v1.8.2 (nf_tables):  RULE_REPLACE failed (Invalid argument): rule in chain OUTPUT
  5. root@debian:~# iptables -Z OUTPUT
  6. iptables v1.8.2 (nf_tables):  RULE_REPLACE failed (Invalid argument): rule in chain OUTPUT
  7. root@debian:~# iptables -Z OUTPUT
  8. iptables v1.8.2 (nf_tables):  RULE_REPLACE failed (Invalid argument): rule in chain OUTPUT
  9. root@debian:~# iptables -D OUTPUT -p tcp –sport 443
  10. root@debian:~# iptables -Z OUTPUT
  11. root@debian:~#

复制代码

香港网友: 这个命令是干嘛的?
西藏网友:
湖南网友:nftables的Z我记得好像必须有行数。。。我是直接换回老的,反正对用ipset的我来说 没毛区别
江西网友:你添加几条记录再试试
山东网友:
海南网友:iptables -A OUTPUT -p tcp –sport 1
iptables -A OUTPUT -p tcp –sport 2
iptables -A OUTPUT -p tcp –sport 3
iptables -A OUTPUT -p tcp –sport 4
iptables -A OUTPUT -p tcp –sport 5
iptables -Z OUTPUT
广东网友:
陕西网友:奇怪,等我再研究一下。
澳门网友:找到了

  1. root@debian:~# iptables -A OUTPUT -p tcp –sport 443
  2. root@debian:~# iptables -Z OUTPUT
  3. root@debian:~# iptables -Z OUTPUT
  4. iptables v1.8.2 (nf_tables):  RULE_REPLACE failed (Invalid argument): rule in chain OUTPUT
  5. root@debian:~# iptables -Z OUTPUT
  6. iptables v1.8.2 (nf_tables):  RULE_REPLACE failed (Invalid argument): rule in chain OUTPUT
  7. root@debian:~# iptables -Z OUTPUT
  8. iptables v1.8.2 (nf_tables):  RULE_REPLACE failed (Invalid argument): rule in chain OUTPUT
  9. root@debian:~# iptables -D OUTPUT -p tcp –sport 443
  10. root@debian:~# iptables -Z OUTPUT
  11. root@debian:~#

复制代码
需要添加一个有流量的端口,让他产生流量,再清零。
河南网友:找到了

  1. root@debian:~# iptables -A OUTPUT -p tcp –sport 443
  2. root@debian:~# iptables -Z OUTPUT
  3. root@debian:~# iptables -Z OUTPUT
  4. iptables v1.8.2 (nf_tables):  RULE_REPLACE failed (Invalid argument): rule in chain OUTPUT
  5. root@debian:~# iptables -Z OUTPUT
  6. iptables v1.8.2 (nf_tables):  RULE_REPLACE failed (Invalid argument): rule in chain OUTPUT
  7. root@debian:~# iptables -Z OUTPUT
  8. iptables v1.8.2 (nf_tables):  RULE_REPLACE failed (Invalid argument): rule in chain OUTPUT
  9. root@debian:~# iptables -D OUTPUT -p tcp –sport 443
  10. root@debian:~# iptables -Z OUTPUT
  11. root@debian:~#

复制代码
需要添加一个有流量的端口,让他产生流量,再清零。

未经允许不得转载:美国VPS_搬瓦工CN2 GIA VPS » 【求助】 iptables-nft -Z【求助】【求助】【求助】求大佬帮忙

赞 (0) 打赏

评论 0

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

微信扫一扫打赏