iptables 现在默认使用 nft 后端
嗯,用户让我总结一下这篇文章的内容,控制在一百个字以内,而且不需要用“文章内容总结”或者“这篇文章”这样的开头。直接写描述就行。 首先,我得仔细阅读文章内容。文章提到iptables-nft包现在改名为iptables,旧的后端包改叫iptables-legacy。然后提醒用户在切换这些包的时候,检查/etc/iptables/下的.pacsave文件,用来恢复之前的规则。大部分系统不需要改动,但依赖不常见扩展或旧版行为的用户需要测试,必要时使用legacy包。 接下来,我需要把这些信息浓缩到一百字以内。重点包括:包名变更、恢复规则的方法、以及特殊情况下的建议。 可能会这样组织语言:“iptables-nft更名为iptables,旧后端改为iptables-legacy。切换时注意检查恢复规则文件。大部分系统无需更改,特殊情况需测试或使用legacy包。” 检查一下字数和是否符合要求。看起来没问题。 </think> iptables-nft更名为iptables,旧后端改为iptables-legacy。切换时注意检查恢复规则文件。大部分系统无需更改,特殊情况需测试或使用legacy包。 2026-4-6 03:24:41 Author: www.archlinuxcn.org(查看原文) 阅读量:25 收藏

2026 年 4 月 6 日

之前的 iptables-nft 包现在改叫 iptables。提供旧的后端的包现在叫 iptables-legacy。

当在 iptables-nft、iptables、iptables-legacy 之间切换时,请注意检查 /etc/iptables/ 下的 .pacsave,如有需要可以用来恢复之前的规则:

/etc/iptables/iptables.rules.pacsave
/etc/iptables/ip6tables.rules.pacsave

大部分系统应该不需要任何更改,但是依赖不常见的 xtables 扩展或者旧版行为的用户应当仔细测试,有必要的话使用 iptables-legacy 包。

新闻





文章来源: https://www.archlinuxcn.org/iptables-now-defaults-to-the-nft-backend/
如有侵权请联系:admin#unsafe.sh