0

0

nft list ruleset 不显示新规则的 table/chain/优先级冲突

冷炫風刃

冷炫風刃

发布时间:2026-01-26 18:17:02

|

808人浏览过

|

来源于php中文网

原创

最常见原因是规则未提交到内核或table/chain不存在:nft add rule需确保table和chain已预先创建,且命令无语法错误;优先级冲突、firewalld/iptables干扰或模块未加载也会导致规则不显示。

nft list ruleset 不显示新规则的 table/chain/优先级冲突

为什么 nft list ruleset 不显示刚添加的规则

最常见原因是规则没真正提交到内核——你可能用了 nft add rule 但漏掉了 flush 或事务未提交,也可能规则被后续同优先级/同链的规则覆盖。nftables 是原子性加载的,临时添加的规则若不在当前活跃 ruleset 中,nft list ruleset 就不会显示。

检查方式很简单:nft -a list ruleset(带句柄)看是否真没加载;再用 nft list chain inet filter input(替换成你的 table/chain)确认该链是否存在、是否为空。

  • 确保用的是 nft add rule 而非 nft insert rule 后忘记指定位置,否则可能插到空链末尾但链本身未创建
  • 如果从文件加载(nft -f),确认文件语法无误,且没有 flush 操作清掉了刚加的规则
  • 某些 systemd-nftables 服务会自动 reload,覆盖掉你手动加的规则——检查 systemctl status nftables 是否在接管

table 或 chain 不存在导致规则“消失”

nftables 不会自动创建 table 或 chain。如果你直接写 nft add rule ip filter input tcp dport 22 accept,而 ip filter 这个 table 或 input chain 根本没定义过,命令会静默失败(不报错但也不生效)。

验证方法:nft list tables 看 table 是否在;nft list table ip filter 看 chain 是否列出。没看到?那就得先建:

nft add table ip filter
nft add chain ip filter input { type filter hook input priority 0 \; }

注意:priority 必须是整数,不能写成 0 以外的浮点或字符串;花括号里分号要转义(\;),否则 shell 会截断。

独响
独响

一个轻笔记+角色扮演的app

下载

优先级(priority)冲突让规则不可见或不生效

同一 hook(如 input)下多个 chain 共享 priority。如果两个 chain 都设为 priority 0,内核按注册顺序执行,后注册的可能“遮住”前面的规则——不是规则丢了,而是它根本没机会匹配。

  • nft list chain inet filter input -a 查看实际生效的 handle 和 priority 值
  • 不同功能建议用不同 priority:filter 类用 0,mangle 类用 -150,nat 类用 -100,避免混用
  • priority 相同的 chain,执行顺序取决于它们被 add chain 的先后;想控制顺序,就显式 flush + 重载整个 ruleset

规则被其他工具(iptables-legacy、firewalld)覆盖

如果你系统启用了 firewalld 或残留了 iptables-legacy 规则,nftables 和 legacy 内核接口共存时,nft list ruleset 只显示原生 nft 规则,但 netfilter 实际执行路径可能被 legacy 规则截断——看起来像你的规则“没生效”,其实是压根没走到那一步。

快速排查:iptables-save -cip6tables-save -c 是否输出非空?systemctl is-active firewalld 是否为 active?

  • 停用 firewalld:systemctl stop firewalld && systemctl disable firewalld
  • 清除 legacy 规则:iptables -F && iptables -t nat -F && iptables -t mangle -F(同样处理 ip6tables)
  • 确认模块加载状态:lsmod | grep nf_tables 应存在,而 nf_nat_ipv4 等 legacy 模块尽量不加载

真正麻烦的从来不是加一条规则,而是搞清它到底在哪一层被吞掉了——优先级、table 生命周期、工具混用,三者叠加最容易让人反复怀疑命令敲错了。

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
js 字符串转数组
js 字符串转数组

js字符串转数组的方法:1、使用“split()”方法;2、使用“Array.from()”方法;3、使用for循环遍历;4、使用“Array.split()”方法。本专题为大家提供js字符串转数组的相关的文章、下载、课程内容,供大家免费下载体验。

298

2023.08.03

js截取字符串的方法
js截取字符串的方法

js截取字符串的方法有substring()方法、substr()方法、slice()方法、split()方法和slice()方法。本专题为大家提供字符串相关的文章、下载、课程内容,供大家免费下载体验。

212

2023.09.04

java基础知识汇总
java基础知识汇总

java基础知识有Java的历史和特点、Java的开发环境、Java的基本数据类型、变量和常量、运算符和表达式、控制语句、数组和字符串等等知识点。想要知道更多关于java基础知识的朋友,请阅读本专题下面的的有关文章,欢迎大家来php中文网学习。

1497

2023.10.24

字符串介绍
字符串介绍

字符串是一种数据类型,它可以是任何文本,包括字母、数字、符号等。字符串可以由不同的字符组成,例如空格、标点符号、数字等。在编程中,字符串通常用引号括起来,如单引号、双引号或反引号。想了解更多字符串的相关内容,可以阅读本专题下面的文章。

623

2023.11.24

java读取文件转成字符串的方法
java读取文件转成字符串的方法

Java8引入了新的文件I/O API,使用java.nio.file.Files类读取文件内容更加方便。对于较旧版本的Java,可以使用java.io.FileReader和java.io.BufferedReader来读取文件。在这些方法中,你需要将文件路径替换为你的实际文件路径,并且可能需要处理可能的IOException异常。想了解更多java的相关内容,可以阅读本专题下面的文章。

592

2024.03.22

php中定义字符串的方式
php中定义字符串的方式

php中定义字符串的方式:单引号;双引号;heredoc语法等等。想了解更多字符串的相关内容,可以阅读本专题下面的文章。

586

2024.04.29

go语言字符串相关教程
go语言字符串相关教程

本专题整合了go语言字符串相关教程,阅读专题下面的文章了解更多详细内容。

170

2025.07.29

c++字符串相关教程
c++字符串相关教程

本专题整合了c++字符串相关教程,阅读专题下面的文章了解更多详细内容。

82

2025.08.07

拼多多赚钱的5种方法 拼多多赚钱的5种方法
拼多多赚钱的5种方法 拼多多赚钱的5种方法

在拼多多上赚钱主要可以通过无货源模式一件代发、精细化运营特色店铺、参与官方高流量活动、利用拼团机制社交裂变,以及成为多多进宝推广员这5种方法实现。核心策略在于通过低成本、高效率的供应链管理与营销,利用平台社交电商红利实现盈利。

23

2026.01.26

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
React 教程
React 教程

共58课时 | 4.1万人学习

Pandas 教程
Pandas 教程

共15课时 | 1.0万人学习

ASP 教程
ASP 教程

共34课时 | 4万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号