nftables
我想在我的服务器上打开一系列 TCP 端口。
通常,在 netfilter/iptables 中我可以像这样编写规则
iptables -A INPUT -p tcp 1000:2000 -j ACCEPT
我尝试用同样的方式写/etc/nftables.conf
tcp dport {1000:2000} accept
但nft
有报道称
/etc/nftables.conf:24:15-24: Error: mapping outside of map context
tcp dport {1000:2000} accept
^^^^^^^^^^