Iptables v1.8.7 (nf_tables): Chain 'MASQUERADE' does not exist

Дано: wirenboard 6.4.1, обновил ее до bullseye.
Проблема:
Теперь при вызове
/usr/sbin/iptables -t nat -A POSTROUTING -j MASQUERADE
Выдает ошибку
iptables v1.8.7 (nf_tables): Chain ‘MASQUERADE’ does not exist

ip_forward включен

cat /proc/sys/net/ipv4/ip_forward
1

Инфо по модулю:

root@wirenboard-AUCQHKGR:~# modinfo iptable_nat
filename: /lib/modules/5.10.35-wb133+wb100/kernel/net/ipv4/netfilter/iptable_nat.ko
license: GPL
srcversion: 3FAE187928D3CBBEEBC7690
depends: ip_tables,nf_nat
intree: Y
name: iptable_nat
vermagic: 5.10.35-wb133+wb100 mod_unload modversions ARMv6 p2v8

На всякий случай попробовал “дообновить”:

root@wirenboard-AUCQHKGR:~# apt update && apt install linux-image-wb6

Fetched 205 kB in 9s (23.1 kB/s)
Reading package lists… Done
Building dependency tree… Done
Reading state information… Done
All packages are up to date.
Reading package lists… Done
Building dependency tree… Done
Reading state information… Done
linux-image-wb6 is already the newest version (5.10.35-wb133+wb100).
0 upgraded, 0 newly installed, 0 to remove and 0 not upgraded.

Список модулей:

root@wirenboard-AUCQHKGR:~# ls /lib/modules/uname -r/kernel/net/ipv4/netfilter
arp_tables.ko ipt_SYNPROXY.ko iptable_filter.ko iptable_raw.ko nf_log_ipv4.ko nf_nat_snmp_basic.ko nf_tproxy_ipv4.ko
ip_tables.ko ipt_ah.ko iptable_mangle.ko nf_defrag_ipv4.ko nf_nat_h323.ko nf_reject_ipv4.ko nft_reject_ipv4.ko
ipt_REJECT.ko ipt_rpfilter.ko iptable_nat.ko nf_dup_ipv4.ko nf_nat_pptp.ko nf_socket_ipv4.ko

Пробовал переключать на альтернативную - не помогает, тоже самое.

root@wirenboard-AUCQHKGR:~# sudo update-alternatives --config iptables
There are 2 choices for the alternative iptables (providing /usr/sbin/iptables).

Selection Path Priority Status

  • 0 /usr/sbin/iptables-nft 20 auto mode
    1 /usr/sbin/iptables-legacy 10 manual mode
    2 /usr/sbin/iptables-nft 20 manual mode

Подскажите пожалуйста, куда копать?

Добрый день.
В Bullseye нет iptables, он заменен nftables. Можно, конечно, установить обертку - но лучше перейти на nft.

1 лайк

Эта тема была автоматически закрыта через 7 дней после последнего ответа. В ней больше нельзя отвечать.