nftables桥匹配本地数据包

我正在使用Arch Linux,并且使用bridge-utilsbuild立了一个梁。 现在我想要防火墙。 我想放下一些穿过那座桥的信息包,同时让这台机器与桥后面的人自由沟通。 我通常通过匹配iifname lo来处理这种情况,但不幸的是,它不匹配我的数据包。

再次 ,希望更清楚

  • 我有两台masterslave机。
  • master有两个以太网卡。 一个连接到我的networking的其余部分,另一个连接到slave
  • 我希望master能够发送任何东西slave
  • 我想过滤来自其他networking的stream量到master slave上的slave master

我想用nftables来做。 你有什么想法?