1Panel Version
v2.3.1
Please describe your needs or suggestions for improvements
使用场景:
需要针对多个 IP 地址或 CIDR 网段,统一配置指定端口的访问控制,
例如 CDN 回源白名单、可信来源白名单、恶意 IP 黑名单等。
目前的情况:
通过面板配置后,每个 IP 或网段对应一条独立规则。
当地址数量较多时,批量维护、更新以及跨端口复用不够方便。
暂未在面板中找到 nftables 原生 set 的管理入口。
期望功能:
- 支持创建和管理地址集合,分别支持 IPv4、IPv6 和 CIDR 网段。
- 防火墙规则可以引用集合,配置协议、端口及放行或拒绝动作。
- 同一集合可被多条规则复用,更新集合后统一生效。
- 支持批量导入、导出、去重,以及原子更新集合内容。
- 集合及引用规则由面板持久化管理,重启或更新规则后仍保留。
Please describe the solution you suggest
使用 nftables 原生 set,通过 flags interval 支持网段,
再通过 ip saddr @trusted_ipv4 tcp dport 443 accept 等规则引用。
Additional Information
No response
1Panel Version
v2.3.1
Please describe your needs or suggestions for improvements
使用场景:
需要针对多个 IP 地址或 CIDR 网段,统一配置指定端口的访问控制,
例如 CDN 回源白名单、可信来源白名单、恶意 IP 黑名单等。
目前的情况:
通过面板配置后,每个 IP 或网段对应一条独立规则。
当地址数量较多时,批量维护、更新以及跨端口复用不够方便。
暂未在面板中找到 nftables 原生 set 的管理入口。
期望功能:
Please describe the solution you suggest
使用 nftables 原生 set,通过 flags interval 支持网段,
再通过
ip saddr @trusted_ipv4 tcp dport 443 accept等规则引用。Additional Information
No response