web-dev-qa-db-ja.com

nftablesルール:そのようなファイルまたはディレクトリのエラーはありません

私はこれから採用したnftablesルールの下に適用しようとしています ガイド

nft add rule filter INPUT tcp flags != syn counter drop

どういうわけかこれは次のようになります:

エラー:ルールを処理できませんでした:そのようなファイルまたはディレクトリはありません

誰かがこのルールで正確に何が欠けているのかを見つけることができますか?

1
losintikfos

テーブルまたはチェーンが不足している可能性があります。

nft list ruleset

あなたが使っているものをあなたに与えるでしょう。何も出力されない場合は、両方が不足しています。

nft add table ip filter # create table
nft add chain ip filter INPUT { type filter hook input priority 0 \; } # create chain

次に、ルールをチェーンに追加できます。

注:sshでログインしている場合、接続は一時停止されます。

2
Amos