尽管接受规则,Nft-Firewall 还是会丢弃所有流量

问题描述

我尝试使用 nftabels 创建防火墙。 我希望防火墙允许我的浏览器 firefox 访问互联网,并阻止所有其他流量。 (白名单) 但是当我启动 nft 时,尽管有接受规则,但我根本无法访问互联网。

这是 etc/nftables.conf 文件

#!/usr/sbin/nft -f

flush ruleset;

table inet filter {

            chain input {
                type filter hook input priority 0; policy accept;
            }
            
            chain forward {
                type filter hook forward priority 0; policy accept;
            }

            chain output {
                type filter hook output priority 0;  policy drop;
                    tcp dport 80 accept
                    tcp dport 443 accept
                }
}

解决方法

暂无找到可以解决该程序问题的有效方法,小编努力寻找整理中!

如果你已经找到好的解决方法,欢迎将解决方案带上本链接一起发送给小编。

小编邮箱:dio#foxmail.com (将#修改为@)