nftables:ether saddr 可以在前向链中使用吗?
这下列的经常被引用,但没有任何解释: 不要忘记第 2 层标头信息仅在输入路径中可用。 这banIP 包使用以下比较向前规则: ether saddr . ip saddr @${feed} counter accept 其中 feed 是一组。计数器永远不会递增,但后面的规则会导致“拒绝”。这个想法是在将目的地列入黑名单之前根据来源豁免某些流量。如果我将条件替换为 ether saddr <specific MAC> 它仍然不匹配。但是,如果我将条件替换为 iifname <specific interface> 或者 ip...