我正在尝试在我自己的桌面上设置防火墙(目前我正在修改 Fedora 29 虚拟机)。我想在“默认拒绝一切”的基础上使用它。几乎立即我决定禁用和屏蔽firewalld.service
,因为firewalld
除了使用本机iptables
语法之外,无法丢弃传出的数据包。所以我决定求助于nftables
,因为它是前者的现代替代品。
问题是在系统重启后iptables
链有一些我没有设置的规则(我不知道它们来自哪里)。另一方面,# nft list ruleset
什么都不返回。所以我假设,来自iptables
和 的规则nft
将同时启用,当我设置一些nft
规则时,来自 的规则iptables
可以从“无处”出现,将能够干预。
我试图删除iptables
,但dnf
拒绝这样做并警告说这systemd
取决于它。
那么有人可以在这里回答我的几个问题吗?
iptables
规则和链是相互分离nft
的,并且它们同时有效)?nft
没有iptables
规则干扰的情况下可靠地使用?iptables
和删除nft
?