Дистрибутив: virtualization-pve-11.0-x86_64.iso Версии пакетов: pve-firewall-6.0.5-alt2.x86_64 Ядро: 6.18.44-6.18-alt1 Шаги: Развернуть рабочий кластер PVE (включая запущенную службу pve-firewall). Обновить ядро на версию 6.18: update-kernel -t 6.18 Перезагрузить узел. Проверить системный журнал: journalctl -f -u pve-firewall --no-pager Результат: pve-firewall[1201]: status update error: ebtables_restore_cmdlist: The kernel doesn't support the ebtables 'filter' table. При ручном создании линков ошибка не воспроизводится: apt-get install iptables-nft ln -sfn ebtables-nft /sbin/ebtables ln -sfn ebtables-nft-restore /sbin/ebtables-restore ln -sfn ebtables-nft /usr/sbin/ebtables ln -sfn ebtables-nft-restore /usr/sbin/ebtables-restore
Подтверждаю, после обновления на ядро 6.18.44 получил: Sep 02 17:19:16 pve pve-firewall[1328]: status update error: ebtables_restore_cmdlist: The kernel doesn't support the ebtables 'filter' table. После манипуляций указанных выше все прошло.
CONFIG_BRIDGE_NF_EBTABLES_LEGACY=m вернёт старое поведение, апстрим выключил эту опцию по умолчанию.
мало ли где ещё вылезет legacy интерфейс к ebtables.
Пользовательская сторона (pve-firewall зовёт legacy ebtables-restore, iptables-nft в зависимостях нет, alternatives на ALT нет) заведена отдельно: https://bugzilla.altlinux.org/60373 Там: Requires iptables-nft и вызов ebtables-nft-restore / ebtables-nft-save. Эта ошибка — про ядро 6.18: CONFIG_BRIDGE_NF_EBTABLES_LEGACY не включён, legacy-таблица filter отсутствует. XTABLES_LEGACY для iptables уже включили, ebtables — нет.
(Ответ для Anton Farygin на комментарий #4) > Пользовательская сторона (pve-firewall зовёт legacy ebtables-restore, > iptables-nft в зависимостях нет, alternatives на ALT нет) заведена отдельно: > > https://bugzilla.altlinux.org/60373 > > Там: Requires iptables-nft и вызов ebtables-nft-restore / ebtables-nft-save. > > Эта ошибка — про ядро 6.18: CONFIG_BRIDGE_NF_EBTABLES_LEGACY не включён, > legacy-таблица filter отсутствует. XTABLES_LEGACY для iptables уже включили, > ebtables — нет. Пока юзать обход?
Стенд: Alt Linux Server 11.1 обновленный до Сизиф Версия пакета: pve-firewall-6.0.5-alt3.x86_64 Проверялось в Сизиф, ошибка воспроизводится.