Skip to content

[Feature] 建议防火墙支持 nftables 地址集合(set) #13906

Description

@trashblazer

1Panel Version

v2.3.1

Please describe your needs or suggestions for improvements

使用场景:

需要针对多个 IP 地址或 CIDR 网段,统一配置指定端口的访问控制,
例如 CDN 回源白名单、可信来源白名单、恶意 IP 黑名单等。

目前的情况:

通过面板配置后,每个 IP 或网段对应一条独立规则。
当地址数量较多时,批量维护、更新以及跨端口复用不够方便。
暂未在面板中找到 nftables 原生 set 的管理入口。

期望功能:

  1. 支持创建和管理地址集合,分别支持 IPv4、IPv6 和 CIDR 网段。
  2. 防火墙规则可以引用集合,配置协议、端口及放行或拒绝动作。
  3. 同一集合可被多条规则复用,更新集合后统一生效。
  4. 支持批量导入、导出、去重,以及原子更新集合内容。
  5. 集合及引用规则由面板持久化管理,重启或更新规则后仍保留。

Please describe the solution you suggest

使用 nftables 原生 set,通过 flags interval 支持网段,
再通过 ip saddr @trusted_ipv4 tcp dport 443 accept 等规则引用。

Additional Information

No response

Activity

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Metadata

Metadata

Labels

No labels
No labels

Type

No type

Projects

No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions