WSL2内核Netfilter的Pre/Post Routing钩子无法使用问题求助
WSL2 RHEL 环境nftables添加NAT链报错解决思路
- 第一步:检查并加载对应内核模块
执行如下命令确认nf_nat相关模块是否加载:
无输出则手动加载模块:lsmod | grep nf_nat
加载完成后重试添加NAT链的命令。modprobe nf_nat nf_tables nft_nat - 第二步:升级WSL2默认内核
微软5.10.60.1版本的WSL2默认内核部分编译版本未开启CONFIG_NFT_NAT配置项,模块加载会失败。打开Windows管理员权限PowerShell,执行如下命令升级WSL内核:
升级完成后执行wsl --updatewsl --shutdown关闭WSL实例,重新启动后再重试操作。 - 第三步:确认RHEL系统nftables组件安装完整
执行如下命令安装全量nftables组件并启动服务:dnf install nftables -y systemctl start nftables - 第四步:解决iptables版本冲突
若系统默认使用iptables-legacy版本会和nftables产生冲突,执行如下命令切换为iptables-nft版本即可:
在弹出的选项中选择带update-alternatives --config iptablesiptables-nft后缀的条目即可。
内容的提问来源于stack exchange,提问作者Spence
相关产品推荐
相关产品推荐

