- すべて
- 画像・動画
自動更新
並べ替え:新着順
メニューを開く
Pixel 9 Pro Foldでlxc-checkconfig動かすとCONFIG_NF_NAT_IPV4,IPV6がmissingになるしiptables -A POSTROUTINGも効かないけども、そもそもkernel 5.1以降でconfigフラグ変わってるっぽいな これはGKIのソースでgrep -rするかあ
メニューを開く
やっと、iptablesで行っていた、KVMとLANの物理インタフェース、IPv6 IPoEだけくるはずの物理インタフェースとのブリッジの設定がnftablesに移行できた。dockerがnftablesのFORWARDのpolicyをいじるので、IPoEがくるはずのNICへの IPv6パケット以外はフィルタする制限はnetnsを使った。勉強になった