日々の記録簿

日々のできごとの記録

日記

nftablesが停止してしまう?

投稿日:

今朝まで気づいていなかったのだが、起動時にftablesが停止している旨のログがでていて、心底驚いた。「systemctl is-active nftables」で確認しても停止していると表示される。えらいこっちゃと思い、いろいろと調べてみたのだが、どうやら仕様のようである。詳細はこちらのサイトに書いてあった。

要するに、nftablesはカーネルにファイアウォールの設定を伝えるだけだから常時起動しているのは変で、起動のち停止が正しいだろう?ということらしい。Archではバージョン1:0.9.9-6から、このように変更されたようだ。

言いたいことはわからなくもないが、素人目には「ファイアウォールが停止?!えらいこっちゃ!」とパニックになるので、ちょっとどうかな〜と思う変更ではある。念の為に確認してみたが、たしかにnftablesのサービスは停止しているが、ファイアウォールの設定は正しく反映されているようだ。

とりあえず放置でもいいし、どうしてもログが気になる場合はnftablesのバージョンを下げて対応するということになりそうである。

スポンサーリンク

スポンサーリンク

-日記

執筆者:


comment

メールアドレスが公開されることはありません。 が付いている欄は必須項目です

関連記事

ThinkPad X250 のトラックポイントが使いにくい!

X250を1ヶ月ほど使っていますが、最近いまいち旧機種に比べて使いにくいと思うようになりました。 で、気づいたのが、X250はトラックポイントの反応が鈍いということ。旧機種に比べて、操作に力が要ります …

Nexus 9 LTEを購入し、Cyanogemod を導入した!

PDFを読んだり、Kindleを読んだりするためのタブレット端末として、Nexus 9 LTEを購入しました。 タブレットの定番はiPadなのでしょうが、まわりがみんな持っていて面白みに欠けるので、こ …

your profile could not be opened correctly (chrome / choromium)に悩まされる

1ヶ月ほど前から、Google Chromeを開いたとき、your profile could not be opened correctly というエラーがでるようになりました。その際、いろいろ試行 …

kernel 4.0.1-1で、Vmware Playerが起動しない

Arch Linuxでカーネルを4.0.1-1にアップデートしたら、Vmware Playerが起動しませんでした。 エラーを見ると、 GCC GNU C Compiler (gcc) version …

RからMplusを使う(MplusAutomation)

Mplusという統計ソフトウェアがあります。高機能なのですが、いかんせんエディタが残念仕様で使いづらい・・・。 と思っていたのですが、RからMplusを操作するMplusAutomationというパッ …