так что бы оно резольвилось в ip и подставлялось. Готового решения нет?
Никак. nftables не предоставляет возможности создать символьную переменную, которую можно где-то ещё резолвить вне структуры команд nft скрипта. nf_tables модуль в ядре даже про символьные переменные не знает, поэтому он тем более не может нечего резолвить.
Резолвить отдельно вставлять в set.
интересно а set можно вставить в dnat to {set} ? ip6 saddr 200::/7 tcp dport { 80, 443 } counter packets 7 bytes 560 dnat ip6 to 2606:4700:3037::ac43:89b0
Можно использовать map
да,да, точняк, тоже нашел)
Обсуждают сегодня