我想在我的服务器上的nftables打开一系列的TCP端口。
通常,在netfilter / iptables中,我可以像这样写规则
iptables -A INPUT -p tcp 1000:2000 -j ACCEPT
我试图在/etc/nftables.conf中以相同的方式/etc/nftables.conf
tcp dport {1000:2000} accept
但是nft报告
/etc/nftables.conf:24:15-24: Error: mapping outside of map context tcp dport {1000:2000} accept ^^^^^^^^^^
一个简单的短跑没有大括号应该做的伎俩:
tcp dport 1000-2000 accept
范围和集合的更多例子可以在官方wiki wiki.nftables.org间隔中find