MacGeeker
open-menu closeme
Home
Hackintosh
Linux
OpenWRT
DevNotes
youtube bilibili telegram rss
  • Gentoo Linux 使用 xtables-nft-multi 之后,docker wg-easy 不能正常使用

    calendar May 25, 2026 · 3 min read · iptables nftables linux gentoo docker wireguard wg-easy  ·
    Share on: twitter facebook linkedin copy

    上一篇记录了 Gentoo Linux 在新内核里把 iptables 从 legacy backend 切换到 xtables-nft-multi 的过程。宿主机切完之后,大部分自己写的防火墙脚本都能继续工作,因为命令还是 iptables,只是背后翻译成了 nftables 规则。

    不过还有一个容易忽略的地方:Docker 容器里的程序也可能会调用 iptables。这次出问题的就是 Docker 版 wg-easy。


    Read More
  • Gentoo Linux Kernel 从 6.12 升级至 6.18

    calendar May 24, 2026 · 2 min read · iptables nftables linux gentoo kernel  ·
    Share on: twitter facebook linkedin copy

    最近把 Gentoo Linux 的内核从 6.12 升级到了 6.18,过程本身没什么特别的,还是照旧 make oldconfig、检查一下必要的网络选项、编译、安装、重启。

    不过重启之后发现 iptables 规则不太对劲。尤其是手搓路由器这种环境,iptables 一旦不正常,影响就比较直接:转发、NAT、docker、xray 这些依赖防火墙规则的东西都会跟着出问题。


    Read More
  • iptables 之 —— 基本操作(一文了解基本命令)

    calendar Jun 4, 2024 · 4 min read · iptables netfilter linux gentoo  ·
    Share on: twitter facebook linkedin copy

    通过前面《iptables 之 —— 新手入门(图文并茂, 一文读懂 iptables)》文章的学习, 对 iptables 整体有一个比较清楚的理解了. 那接下来就是实操了, 既然 iptables 是操作表, 作为程序员都应该比较熟悉了 CRUD 对应 iptables 就是添加规则, 删除规则, 替换规则, 查看规则.

    BTW: 在 iptables 的命令中有一个约定, 表名: 小写, 链: 大写, 处理动作: 大写. 不写表名, 默认是 filter 表.


    Read More
  • iptables 之 —— 新手入门(图文并茂, 一文读懂 iptables)

    calendar Jun 3, 2024 · 2 min read · iptables netfilter linux gentoo  ·
    Share on: twitter facebook linkedin copy

    关于防火墙,这里就不多说了。 大家都知道 Linux 的防火墙(自带)—— iptables, 其实这么说是不准确的。 iptables 应该只能算是一个代理软件, Linux 真正的防火墙叫 netfilter。 这是位于内核空间的一个安全框架, iptables 是帮助你操作、配置 netfilter 的工具。 Linux 内核很少收录软件系统的,但是有两个除外, 一个是 netfilter , 另一个是 LVS(Linux Virtual Server). 可见这两个软件的重要性。

    在十几年前, LVS 非常的流行,只是现在CPU不值钱了,带宽不是问题了, Loadbalance 都慢慢的转去七层了。我不是搞运维的, 所以我 …


    Read More

MacGeeker

Technologist, geeker, A technical worker, continual incremental improvement.
Read More

Recent Posts

  • Gentoo Linux 使用 xtables-nft-multi 之后,docker wg-easy 不能正常使用
  • Gentoo Linux Kernel 从 6.12 升级至 6.18
  • Gentoo Linux 手搓路由器 —— 使用 odhcpd 支持 IPv6
  • Linux 指定网络接口名称
  • immich 自定义安装
  • 一个DIY-NAS的案例分享
  • 在路由器中安装dockerd
  • 使用Gentoo Linux手搓路由器之四 -- 支持 IPv6

Categories

LINUX 26 OPENWRT 11 ROUTER 9 SHELL 8 软路由 8 GENTOO 7 HACKINTOSH 6 IPTV 6 NGINX 5 DEVNOTES 4 黑苹果 4 HUGO 3 CHATGPT 2 DOCKER 2
All Categories
CHATGPT2 DEVNOTES4 DOCKER2 FLASK1 FLUTTER1 GENTOO7 HACKINTOSH6 HUGO3 IPTV6 LINUX26 MACOS2 NAS2 NGINX5 OPENCORE2 OPENWRT11 PYTHON1 ROUTER9 SHELL8 VPS1 WINDOWS1 软路由8 黑苹果4
[A~Z][0~9]

Series

LINUX ROUTER 8 PRIVATE NAS 3 IPTABLES 2 DRM DECRYPT 1

Tags

LINUX 26 GENTOO 13 UBUNTU 13 OPENWRT 11 IPV6 10 V2FLY 10 软路由 9 V2RAY 8 NAS 7 GOLANG 6 HACKINTOSH 6 IPTV 6 MACOS 6 ROUTER 6
All Tags
4GTV1 ANDROID1 BARD1 BETA1 BOOTLOADER2 CHATGPT3 CLOUD3 COLLECTD1 COMMENTS1 DART1 DDNS1 DIBBLER4 DNSMASQ1 DOCKER1 DRM1 FLASK2 FLUTTER1 GENTOO13 GISCUS1 GOLANG6 HACKINTOSH6 HUGO3 ICON1 IMMICH1 IPSET1 IPTABLES4 IPTV6 IPV610 JELLYFIN1 KERNEL2 LEDE1 LINKS2 LINUX26 MACOS6 MTU1 NAS7 NETFILTER2 NETFLIX1 NFTABLES2 NGINX4 ODHCPD1 OPENCORE1 OPENWRT11 ORAY1 PYTHON5 ROUTER6 SEAFILE3 SHORTCODE2 SVG1 UBUNTU13 UDEV1 UDPXY1 UPGRADE1 V2FLY10 V2RAY8 VENTURA1 VLAN1 VPS1 WARP1 WG-EASY1 WIDEVINE1 WIN 111 WINDOWS1 WINDOWS 111 WIREGUARD1 WSL1 XRAY5 XTEVE1 YOUTUBE1 奈飞1 流量1 甲骨文云4 电信1 电视3 监控1 编译1 美化1 设置1 软路由9 黑苹果5
[A~Z][0~9]
MacGeeker

Copyright  MACGEEKER. All Rights Reserved

to-top