nftables разница между хуками netdev и inet
Поскольку nftables 0.9.7, я понимаю, что могу использовать inet с входящими хуками, например:
nft create chain inet mark-rules ttt { type filter hook ingress device "eth0" priority 0\; policy accept\;}
это то же самое (или я так думаю):
nft create chain netdev dev ttt { type filter hook ingress device "eth0" priority 0\; policy accept\;}
и правило то же:
nft add rule inet mark-rules ttt fwd to ifb0
а вывод в inet такой (с netdev все в порядке):
Error: unsupported family
add rule inet mark-rules ttt fwd to ifb0
^^^^^^^^^^^
пс. Linux 5.10.27nftables v0.9.8 (EDS)
и у меня есть еще один вопрос о приоритетах: ожидайте те же цепочки, но с: 0 для netdev и 1 для inet-хуков с мета-метками пакетов. Насколько я понимаю, они должны вести себя ПОРЯДОК, но это не так.