nftables разница между хуками netdev и inet

Поскольку nftables 0.9.7, я понимаю, что могу использовать inet с входящими хуками, например:

      nft create chain inet mark-rules ttt {  type filter hook ingress device "eth0" priority 0\; policy accept\;}

это то же самое (или я так думаю):

      nft create chain netdev dev ttt {  type filter hook ingress device "eth0" priority 0\; policy accept\;}

и правило то же:

      nft add rule inet mark-rules ttt fwd to ifb0

а вывод в inet такой (с netdev все в порядке):

      Error: unsupported family
add rule inet mark-rules ttt fwd to ifb0
                         ^^^^^^^^^^^

пс. Linux 5.10.27nftables v0.9.8 (EDS)

и у меня есть еще один вопрос о приоритетах: ожидайте те же цепочки, но с: 0 для netdev и 1 для inet-хуков с мета-метками пакетов. Насколько я понимаю, они должны вести себя ПОРЯДОК, но это не так.

0 ответов

Другие вопросы по тегам