moreKing / web-firewall

117 stars 18 forks source link

针对原有nft规则如何处理? #7

Closed Tychoxs closed 3 days ago

Tychoxs commented 3 days ago

本地已经通过nftables配置了相关的防火墙策略,安装后,是会自动提取转化?还是默认覆盖?

moreKing commented 3 days ago

不处理 nftables可以创建新的表跟链,只是根据优先级来进行先后的策略判定

moreKing commented 3 days ago

原有的策略依然生效,只是某些策略可能会因为优先级的问题导致策略冲突不生效了,所以建议关闭其他的策略,在配置文件中可以对链的优先级进行修改来一定程度上缓解这个问题,最好还是不要在多个防火墙软件中创建策略