커널 4.19.118-v7l+ 및 iptables v1.8.2에서는 iptables cgroup 모듈을 찾을 수 없습니다.

커널 4.19.118-v7l+ 및 iptables v1.8.2에서는 iptables cgroup 모듈을 찾을 수 없습니다.

여기에 설명된 대로 프로세스별로 라우팅을 수행하려고 합니다. Linux의 프로세스에 대해 특정 인터페이스를 통해 트래픽 라우팅그리고 여기https://www.evolware.org/?p=369

그러나 실행하려고 할 때

iptables -t mangle -A OUTPUT -m cgroup --cgroup 0x00110011 -j MARK --set-mark 11

나는 얻다

iptables v1.8.2 (nf_tables): Couldn't load match `cgroup':No such file or directory

Try `iptables -h' or 'iptables --help' for more information.

이 시스템은 Raspbian/Debian Buster Kernel 4.19.118-v7l+에 있습니다.

구문이 변경되었습니까? 아니면 왜 작동하지 않습니까?

답변1

같은 문제,

내 라즈베리 파이에서 사용 가능한 넷필터를 나열하려고 했습니다.

ls /lib/modules/5.15.32-v7l+/kernel/net/netfilter/ | grep cg

proxmox 서버에서:

 ls /lib/modules/5.15.35-1-pve/kernel/net/netfilter/ | grep cg
xt_cgroup.ko

누락된 모듈을 빌드하거나 Raspberry Pi Ubuntu 릴리스를 사용할 수 있습니다. xt_cgroup.ko여기에는 기본적으로 모듈이 포함되어 있습니다.

그리고 그것은 작동합니다

관련 정보