我试图在路由器中添加一个与IPSec相关的规则:
# nft add rule inet t_fw c_in 'ip saddr 192.168.10.17 ipsec in reqid 1 accept'
Error: Could not process rule: No such file or directory
add rule inet t_fw c_in ip saddr 192.168.10.17 ipsec in reqid 1 accept
^^^^^^^^^^^^^^
该系统是运行Raspbian 11的Raspberry Pi,内核5.15.23-v7。nftables、libmnl和libnftnl现在已经用当前Git主版的源代码手动编译了。nftables版本是“nftablev1.0.2 (Lester Gooch)”。
我在x86测试系统(使用默认内核运行Debian 11 )上做了相同的编译工作(来自相同的源代码),并且我可以在没有任何问题的情况下添加这个规则。
我做错了什么?
发布于 2022-03-01 20:11:11
万一有人遇到同样的问题:我重新编译了Raspbian内核,并启用了所有的XFRM和nftables可实现的选项,其中一些以前是预先禁用的。这条规则现在很好。
https://stackoverflow.com/questions/71287699
复制相似问题