日々の記録簿

日々のできごとの記録

日記

nftablesが停止してしまう?

投稿日:

今朝まで気づいていなかったのだが、起動時にftablesが停止している旨のログがでていて、心底驚いた。「systemctl is-active nftables」で確認しても停止していると表示される。えらいこっちゃと思い、いろいろと調べてみたのだが、どうやら仕様のようである。詳細はこちらのサイトに書いてあった。

要するに、nftablesはカーネルにファイアウォールの設定を伝えるだけだから常時起動しているのは変で、起動のち停止が正しいだろう?ということらしい。Archではバージョン1:0.9.9-6から、このように変更されたようだ。

言いたいことはわからなくもないが、素人目には「ファイアウォールが停止?!えらいこっちゃ!」とパニックになるので、ちょっとどうかな〜と思う変更ではある。念の為に確認してみたが、たしかにnftablesのサービスは停止しているが、ファイアウォールの設定は正しく反映されているようだ。

とりあえず放置でもいいし、どうしてもログが気になる場合はnftablesのバージョンを下げて対応するということになりそうである。

スポンサーリンク

スポンサーリンク

-日記

執筆者:


comment

メールアドレスが公開されることはありません。

関連記事

nvim-Rの使い方(2019年度版)

2019年度のNvim-Rの設定。 ncm2とncm-Rによる補完 ncmがncm2になったので、それに合わせて乗り換え。dplyrの補完にも対応していて便利。ncm-Rを入れれば補完が効くようになる …

Nexus 6を購入し、Cyanogenmod 12を導入した!

Google Playの在庫不足で、まったく入手できなかったのですが、ようやくNexus 6が手に入りました。 購入したのは32GB版です。3月11日にGoogle Playで注文し、「4〜5週間かか …

Thinkpad X1 Carbon 2016 (4th gen)に、Arch Linuxをインストールする方法

またまた物欲に負けて、Thinkpad X1 Carbon 2016 (4th gen)を購入してしまいました。 さっそく、Arch Linuxをインストールしようとしたのですが、起動してこない・・・ …

beamerでQRコードを表示する

タイトルのとおりだが、beamerでプレゼンテーションをするときにQRコードを埋め込みたくなった。できるだけ簡単な方法を探ったところ、このサイトがヒット。 要は{textpos}を使って、任意の位置に …

kernel 4.0.1-1で、Vmware Playerが起動しない

Arch Linuxでカーネルを4.0.1-1にアップデートしたら、Vmware Playerが起動しませんでした。 エラーを見ると、 GCC GNU C Compiler (gcc) version …