【RHEL9】ファイヤーウォールの仕様まとめ

Linux

RHEL9でのファイヤウォールの仕様をまとめました。

ファイアウォールおよびパケットフィルターの設定 | Red Hat Product Documentation
ファイアウォールおよびパケットフィルターの設定 | Red Hat Documentation

ipset パッケージおよび iptables-nft パッケージが非推奨となる

RHEL では、ipset パッケージおよび iptables-nft パッケージが非推奨になりました。iptables-nft には、iptableip6tablesebtablesarptables などのさまざまなツールが同梱されています。このようなツールには新しい機能がなくなり、新しいデプロイメントに使用することは推奨されません。代わりに、nftable パッケージが提供する nft コマンドラインツールを使用することが推奨されます。既存の設定は、できる限り nft に移行する必要があります。

nftables への移行の詳細は、Migrating from iptables to nftables と、iptables-translate(8)およびip6tables-translate(8) の man ページを参照してください。

RHEL 9 の採用における考慮事項 | Red Hat Product Documentation
RHEL 9 の採用における考慮事項 | Red Hat Documentation

ipset パッケージがRHEL9では非推奨

iptables-nftパッケージもRHEL 9で非推奨

nftableへ移行する

タイトルとURLをコピーしました