]> git.ipfire.org Git - thirdparty/iptables.git/commit
extensions: libxt_cgroup: Add translation to nft
authorLaura Garcia Liebana <nevola@gmail.com>
Thu, 9 Jun 2016 19:54:22 +0000 (21:54 +0200)
committerPablo Neira Ayuso <pablo@netfilter.org>
Tue, 14 Jun 2016 16:46:21 +0000 (18:46 +0200)
commitbef86d86b3f5df4591d2d6e93e6eeb0b96daa580
tree0a0af13500e014d7e1afb8058cfeade3a31ed032
parentbd5bbc7a0fbd8e99348d108d78281b0528bad80a
extensions: libxt_cgroup: Add translation to nft

Add translation for cgroup to nft. Path parameter not supported in nft
yet.

Examples:

$ sudo iptables-translate -t filter -A INPUT -m cgroup --cgroup 0 -j ACCEPT
nft add rule ip filter INPUT meta cgroup 0 counter accept

$ sudo iptables-translate -t filter -A INPUT -m cgroup ! --cgroup 0 -j ACCEPT
nft add rule ip filter INPUT meta cgroup != 0 counter accept

Signed-off-by: Laura Garcia Liebana <nevola@gmail.com>
Signed-off-by: Pablo Neira Ayuso <pablo@netfilter.org>
extensions/libxt_cgroup.c