void-linux / void-linux/void-docs

Add info about blocking x_tables module when using nf_tables

Abierto
#877 0 comentarios 0 reacciones 0 asignados Ver en GitHub

Nadie ha tomado este issue todavía.

Lenguaje dominante
CSS
Estrellas
217
Forks
212
Merge medio
2 d 21 h
PR fusionados (30 d)
1

Descripción

According to website https://wiki.nftables.org/wiki-nftables/index.php/Moving_from_iptables_to_nftables you should not use x_tables (iptables) and nf_tables (nftables) kernel modules at the same times. At the bottom of the page there is this:

Beware of using both the nft and the legacy tools at the same time. That means using both x_tables and nf_tables kernel subsystems at the same time, and could lead to unexpected results.

I suggest to add info about blocking module x_tables to the section about nftables on the page https://docs.voidlinux.org/config/network/firewalls.html .

On my personal computer with void linux I created file /etc/modprobe.d/iptables-blacklist.conf with content:

blacklist x_tables
install x_tables /bin/false

Seems to block x_tables effectively.

Guía de contribución

Abrir la guía de contribución

Primeros pasos

  1. Lee el issue completo y luego la guía de contribución del proyecto.
  2. Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
  3. Haz un fork del repositorio y trabaja en una rama.
  4. Abre un pull request que haga referencia al número del issue.

Línea de trabajo

Comienza con la sección de nftables del código fuente de mdBook que se renderiza como docs.voidlinux.org/config/network/firewalls.html y, después, lee la guía enlazada sobre la migración a nftables. Se considera terminado cuando la página explica el conflicto entre x_tables y nf_tables e incluye la configuración de modprobe propuesta, y se ha comprobado la compilación de la documentación o la página renderizada.

Escrito por el modelo de indexación a partir del texto del issue.

Evaluación

Stack tecnológico
linux
Área
documentation
Tipo de issue
Documentación
Dificultad
2/5
Tiempo estimado
1-3 horas
Estado de actividad
Estancado
Claridad
Bien especificado
Aptitud para principiantes
50/100

Recibe los nuevos issues en tu correo

Un resumen breve de issues de GitHub para principiantes.