Skip to content

domain-rules 支持多个 nftset #1944

@sskaje

Description

@sskaje

需求应用场景

NFT set 目前实测下来都是各个 table 用自己的,无法跨table 引用,而 ipset 是全局共享一组。
所以对于域名的解析结果,会需要支持同时放入多个 nftset。

目前配置逻辑里

domain-rules /domain-set:china_direct/ -nftset #4:ip#vyos_mangle#N_CHINA_IP -nftset #4:ip#vyos_nat#N_CHINA_IP

domain-rules /domain-set:china_direct/ -nftset #4:ip#vyos_mangle#N_CHINA_IP 
domain-rules /domain-set:china_direct/ -nftset #4:ip#vyos_nat#N_CHINA_IP

都只会使用最后一个 nftset

建议的方案

domain-rules /domain-set:china_direct/ -nftset #4:ip#vyos_mangle#N_CHINA_IP -nftset #4:ip#vyos_nat#N_CHINA_IP

设备信息

VyOS

Metadata

Metadata

Assignees

No one assigned

    Labels

    No labels
    No labels

    Projects

    No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions