This way when we implement nftables for the nwfilter driver, we can create a separate table called "libvirt_nwfilter" and everything will look all symmetrical and stuff. Signed-off-by: Laine Stump <laine@xxxxxxxxxx> Reviewed-by: Daniel P. Berrangé <berrange@xxxxxxxxxx> --- src/network/network_nftables.c | 2 +- .../nat-default-linux.nftables | 36 +++++----- .../nat-ipv6-linux.nftables | 58 ++++++++-------- .../nat-ipv6-masquerade-linux.nftables | 66 +++++++++---------- .../nat-many-ips-linux.nftables | 64 +++++++++--------- .../nat-no-dhcp-linux.nftables | 58 ++++++++-------- .../nat-tftp-linux.nftables | 40 +++++------ .../route-default-linux.nftables | 26 ++++---- 8 files changed, 175 insertions(+), 175 deletions(-) diff --git a/src/network/network_nftables.c b/src/network/network_nftables.c index c8cee98df5..ec9194a8b8 100644 --- a/src/network/network_nftables.c +++ b/src/network/network_nftables.c @@ -53,7 +53,7 @@ VIR_LOG_INIT("network.nftables"); * the iptables-compat */ -#define VIR_NFTABLES_PRIVATE_TABLE "libvirt" +#define VIR_NFTABLES_PRIVATE_TABLE "libvirt_network" /* nftables backend uses the same binary (nft) for all layers, but * IPv4 and IPv6 have their rules in separate classes of tables, diff --git a/tests/networkxml2firewalldata/nat-default-linux.nftables b/tests/networkxml2firewalldata/nat-default-linux.nftables index 2dafe078a1..92b3dd7fc0 100644 --- a/tests/networkxml2firewalldata/nat-default-linux.nftables +++ b/tests/networkxml2firewalldata/nat-default-linux.nftables @@ -2,7 +2,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_INP \ iifname \ virbr0 \ @@ -15,7 +15,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_INP \ iifname \ virbr0 \ @@ -28,7 +28,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_OUT \ oifname \ virbr0 \ @@ -41,7 +41,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_OUT \ oifname \ virbr0 \ @@ -54,7 +54,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_INP \ iifname \ virbr0 \ @@ -67,7 +67,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_INP \ iifname \ virbr0 \ @@ -80,7 +80,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_OUT \ oifname \ virbr0 \ @@ -93,7 +93,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_OUT \ oifname \ virbr0 \ @@ -106,7 +106,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_FWO \ iifname \ virbr0 \ @@ -116,7 +116,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_FWI \ oifname \ virbr0 \ @@ -126,7 +126,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_FWX \ iifname \ virbr0 \ @@ -138,7 +138,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_FWO \ ip \ saddr \ @@ -151,7 +151,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_FWI \ oifname \ virbr0 \ @@ -167,7 +167,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_PRT \ ip \ saddr \ @@ -182,7 +182,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_PRT \ meta \ l4proto \ @@ -202,7 +202,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_PRT \ meta \ l4proto \ @@ -222,7 +222,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_PRT \ ip \ saddr \ @@ -236,7 +236,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_PRT \ ip \ saddr \ diff --git a/tests/networkxml2firewalldata/nat-ipv6-linux.nftables b/tests/networkxml2firewalldata/nat-ipv6-linux.nftables index 63d4d8e2a5..f8317415cf 100644 --- a/tests/networkxml2firewalldata/nat-ipv6-linux.nftables +++ b/tests/networkxml2firewalldata/nat-ipv6-linux.nftables @@ -2,7 +2,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_INP \ iifname \ virbr0 \ @@ -15,7 +15,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_INP \ iifname \ virbr0 \ @@ -28,7 +28,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_OUT \ oifname \ virbr0 \ @@ -41,7 +41,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_OUT \ oifname \ virbr0 \ @@ -54,7 +54,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_INP \ iifname \ virbr0 \ @@ -67,7 +67,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_INP \ iifname \ virbr0 \ @@ -80,7 +80,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_OUT \ oifname \ virbr0 \ @@ -93,7 +93,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_OUT \ oifname \ virbr0 \ @@ -106,7 +106,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_FWO \ iifname \ virbr0 \ @@ -116,7 +116,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_FWI \ oifname \ virbr0 \ @@ -126,7 +126,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_FWX \ iifname \ virbr0 \ @@ -138,7 +138,7 @@ nft \ -ae insert \ rule \ ip6 \ -libvirt \ +libvirt_network \ LIBVIRT_FWO \ iifname \ virbr0 \ @@ -148,7 +148,7 @@ nft \ -ae insert \ rule \ ip6 \ -libvirt \ +libvirt_network \ LIBVIRT_FWI \ oifname \ virbr0 \ @@ -158,7 +158,7 @@ nft \ -ae insert \ rule \ ip6 \ -libvirt \ +libvirt_network \ LIBVIRT_FWX \ iifname \ virbr0 \ @@ -170,7 +170,7 @@ nft \ -ae insert \ rule \ ip6 \ -libvirt \ +libvirt_network \ LIBVIRT_INP \ iifname \ virbr0 \ @@ -183,7 +183,7 @@ nft \ -ae insert \ rule \ ip6 \ -libvirt \ +libvirt_network \ LIBVIRT_INP \ iifname \ virbr0 \ @@ -196,7 +196,7 @@ nft \ -ae insert \ rule \ ip6 \ -libvirt \ +libvirt_network \ LIBVIRT_OUT \ oifname \ virbr0 \ @@ -209,7 +209,7 @@ nft \ -ae insert \ rule \ ip6 \ -libvirt \ +libvirt_network \ LIBVIRT_OUT \ oifname \ virbr0 \ @@ -222,7 +222,7 @@ nft \ -ae insert \ rule \ ip6 \ -libvirt \ +libvirt_network \ LIBVIRT_INP \ iifname \ virbr0 \ @@ -235,7 +235,7 @@ nft \ -ae insert \ rule \ ip6 \ -libvirt \ +libvirt_network \ LIBVIRT_OUT \ oifname \ virbr0 \ @@ -248,7 +248,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_FWO \ ip \ saddr \ @@ -261,7 +261,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_FWI \ oifname \ virbr0 \ @@ -277,7 +277,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_PRT \ ip \ saddr \ @@ -292,7 +292,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_PRT \ meta \ l4proto \ @@ -312,7 +312,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_PRT \ meta \ l4proto \ @@ -332,7 +332,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_PRT \ ip \ saddr \ @@ -346,7 +346,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_PRT \ ip \ saddr \ @@ -360,7 +360,7 @@ nft \ -ae insert \ rule \ ip6 \ -libvirt \ +libvirt_network \ LIBVIRT_FWO \ ip6 \ saddr \ @@ -373,7 +373,7 @@ nft \ -ae insert \ rule \ ip6 \ -libvirt \ +libvirt_network \ LIBVIRT_FWI \ ip6 \ daddr \ diff --git a/tests/networkxml2firewalldata/nat-ipv6-masquerade-linux.nftables b/tests/networkxml2firewalldata/nat-ipv6-masquerade-linux.nftables index e6d5dea661..a15b38478b 100644 --- a/tests/networkxml2firewalldata/nat-ipv6-masquerade-linux.nftables +++ b/tests/networkxml2firewalldata/nat-ipv6-masquerade-linux.nftables @@ -2,7 +2,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_INP \ iifname \ virbr0 \ @@ -15,7 +15,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_INP \ iifname \ virbr0 \ @@ -28,7 +28,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_OUT \ oifname \ virbr0 \ @@ -41,7 +41,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_OUT \ oifname \ virbr0 \ @@ -54,7 +54,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_INP \ iifname \ virbr0 \ @@ -67,7 +67,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_INP \ iifname \ virbr0 \ @@ -80,7 +80,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_OUT \ oifname \ virbr0 \ @@ -93,7 +93,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_OUT \ oifname \ virbr0 \ @@ -106,7 +106,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_FWO \ iifname \ virbr0 \ @@ -116,7 +116,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_FWI \ oifname \ virbr0 \ @@ -126,7 +126,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_FWX \ iifname \ virbr0 \ @@ -138,7 +138,7 @@ nft \ -ae insert \ rule \ ip6 \ -libvirt \ +libvirt_network \ LIBVIRT_FWO \ iifname \ virbr0 \ @@ -148,7 +148,7 @@ nft \ -ae insert \ rule \ ip6 \ -libvirt \ +libvirt_network \ LIBVIRT_FWI \ oifname \ virbr0 \ @@ -158,7 +158,7 @@ nft \ -ae insert \ rule \ ip6 \ -libvirt \ +libvirt_network \ LIBVIRT_FWX \ iifname \ virbr0 \ @@ -170,7 +170,7 @@ nft \ -ae insert \ rule \ ip6 \ -libvirt \ +libvirt_network \ LIBVIRT_INP \ iifname \ virbr0 \ @@ -183,7 +183,7 @@ nft \ -ae insert \ rule \ ip6 \ -libvirt \ +libvirt_network \ LIBVIRT_INP \ iifname \ virbr0 \ @@ -196,7 +196,7 @@ nft \ -ae insert \ rule \ ip6 \ -libvirt \ +libvirt_network \ LIBVIRT_OUT \ oifname \ virbr0 \ @@ -209,7 +209,7 @@ nft \ -ae insert \ rule \ ip6 \ -libvirt \ +libvirt_network \ LIBVIRT_OUT \ oifname \ virbr0 \ @@ -222,7 +222,7 @@ nft \ -ae insert \ rule \ ip6 \ -libvirt \ +libvirt_network \ LIBVIRT_INP \ iifname \ virbr0 \ @@ -235,7 +235,7 @@ nft \ -ae insert \ rule \ ip6 \ -libvirt \ +libvirt_network \ LIBVIRT_OUT \ oifname \ virbr0 \ @@ -248,7 +248,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_FWO \ ip \ saddr \ @@ -261,7 +261,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_FWI \ oifname \ virbr0 \ @@ -277,7 +277,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_PRT \ ip \ saddr \ @@ -292,7 +292,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_PRT \ meta \ l4proto \ @@ -312,7 +312,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_PRT \ meta \ l4proto \ @@ -332,7 +332,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_PRT \ ip \ saddr \ @@ -346,7 +346,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_PRT \ ip \ saddr \ @@ -360,7 +360,7 @@ nft \ -ae insert \ rule \ ip6 \ -libvirt \ +libvirt_network \ LIBVIRT_FWO \ ip6 \ saddr \ @@ -373,7 +373,7 @@ nft \ -ae insert \ rule \ ip6 \ -libvirt \ +libvirt_network \ LIBVIRT_FWI \ oifname \ virbr0 \ @@ -389,7 +389,7 @@ nft \ -ae insert \ rule \ ip6 \ -libvirt \ +libvirt_network \ LIBVIRT_PRT \ ip6 \ saddr \ @@ -404,7 +404,7 @@ nft \ -ae insert \ rule \ ip6 \ -libvirt \ +libvirt_network \ LIBVIRT_PRT \ meta \ l4proto \ @@ -424,7 +424,7 @@ nft \ -ae insert \ rule \ ip6 \ -libvirt \ +libvirt_network \ LIBVIRT_PRT \ meta \ l4proto \ @@ -444,7 +444,7 @@ nft \ -ae insert \ rule \ ip6 \ -libvirt \ +libvirt_network \ LIBVIRT_PRT \ ip6 \ saddr \ diff --git a/tests/networkxml2firewalldata/nat-many-ips-linux.nftables b/tests/networkxml2firewalldata/nat-many-ips-linux.nftables index e636916c7e..bd88ec9d83 100644 --- a/tests/networkxml2firewalldata/nat-many-ips-linux.nftables +++ b/tests/networkxml2firewalldata/nat-many-ips-linux.nftables @@ -2,7 +2,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_INP \ iifname \ virbr0 \ @@ -15,7 +15,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_INP \ iifname \ virbr0 \ @@ -28,7 +28,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_OUT \ oifname \ virbr0 \ @@ -41,7 +41,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_OUT \ oifname \ virbr0 \ @@ -54,7 +54,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_INP \ iifname \ virbr0 \ @@ -67,7 +67,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_INP \ iifname \ virbr0 \ @@ -80,7 +80,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_OUT \ oifname \ virbr0 \ @@ -93,7 +93,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_OUT \ oifname \ virbr0 \ @@ -106,7 +106,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_FWO \ iifname \ virbr0 \ @@ -116,7 +116,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_FWI \ oifname \ virbr0 \ @@ -126,7 +126,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_FWX \ iifname \ virbr0 \ @@ -138,7 +138,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_FWO \ ip \ saddr \ @@ -151,7 +151,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_FWI \ oifname \ virbr0 \ @@ -167,7 +167,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_PRT \ ip \ saddr \ @@ -182,7 +182,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_PRT \ meta \ l4proto \ @@ -202,7 +202,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_PRT \ meta \ l4proto \ @@ -222,7 +222,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_PRT \ ip \ saddr \ @@ -236,7 +236,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_PRT \ ip \ saddr \ @@ -250,7 +250,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_FWO \ ip \ saddr \ @@ -263,7 +263,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_FWI \ oifname \ virbr0 \ @@ -279,7 +279,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_PRT \ ip \ saddr \ @@ -294,7 +294,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_PRT \ meta \ l4proto \ @@ -314,7 +314,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_PRT \ meta \ l4proto \ @@ -334,7 +334,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_PRT \ ip \ saddr \ @@ -348,7 +348,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_PRT \ ip \ saddr \ @@ -362,7 +362,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_FWO \ ip \ saddr \ @@ -375,7 +375,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_FWI \ oifname \ virbr0 \ @@ -391,7 +391,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_PRT \ ip \ saddr \ @@ -406,7 +406,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_PRT \ meta \ l4proto \ @@ -426,7 +426,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_PRT \ meta \ l4proto \ @@ -446,7 +446,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_PRT \ ip \ saddr \ @@ -460,7 +460,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_PRT \ ip \ saddr \ diff --git a/tests/networkxml2firewalldata/nat-no-dhcp-linux.nftables b/tests/networkxml2firewalldata/nat-no-dhcp-linux.nftables index 63d4d8e2a5..f8317415cf 100644 --- a/tests/networkxml2firewalldata/nat-no-dhcp-linux.nftables +++ b/tests/networkxml2firewalldata/nat-no-dhcp-linux.nftables @@ -2,7 +2,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_INP \ iifname \ virbr0 \ @@ -15,7 +15,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_INP \ iifname \ virbr0 \ @@ -28,7 +28,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_OUT \ oifname \ virbr0 \ @@ -41,7 +41,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_OUT \ oifname \ virbr0 \ @@ -54,7 +54,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_INP \ iifname \ virbr0 \ @@ -67,7 +67,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_INP \ iifname \ virbr0 \ @@ -80,7 +80,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_OUT \ oifname \ virbr0 \ @@ -93,7 +93,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_OUT \ oifname \ virbr0 \ @@ -106,7 +106,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_FWO \ iifname \ virbr0 \ @@ -116,7 +116,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_FWI \ oifname \ virbr0 \ @@ -126,7 +126,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_FWX \ iifname \ virbr0 \ @@ -138,7 +138,7 @@ nft \ -ae insert \ rule \ ip6 \ -libvirt \ +libvirt_network \ LIBVIRT_FWO \ iifname \ virbr0 \ @@ -148,7 +148,7 @@ nft \ -ae insert \ rule \ ip6 \ -libvirt \ +libvirt_network \ LIBVIRT_FWI \ oifname \ virbr0 \ @@ -158,7 +158,7 @@ nft \ -ae insert \ rule \ ip6 \ -libvirt \ +libvirt_network \ LIBVIRT_FWX \ iifname \ virbr0 \ @@ -170,7 +170,7 @@ nft \ -ae insert \ rule \ ip6 \ -libvirt \ +libvirt_network \ LIBVIRT_INP \ iifname \ virbr0 \ @@ -183,7 +183,7 @@ nft \ -ae insert \ rule \ ip6 \ -libvirt \ +libvirt_network \ LIBVIRT_INP \ iifname \ virbr0 \ @@ -196,7 +196,7 @@ nft \ -ae insert \ rule \ ip6 \ -libvirt \ +libvirt_network \ LIBVIRT_OUT \ oifname \ virbr0 \ @@ -209,7 +209,7 @@ nft \ -ae insert \ rule \ ip6 \ -libvirt \ +libvirt_network \ LIBVIRT_OUT \ oifname \ virbr0 \ @@ -222,7 +222,7 @@ nft \ -ae insert \ rule \ ip6 \ -libvirt \ +libvirt_network \ LIBVIRT_INP \ iifname \ virbr0 \ @@ -235,7 +235,7 @@ nft \ -ae insert \ rule \ ip6 \ -libvirt \ +libvirt_network \ LIBVIRT_OUT \ oifname \ virbr0 \ @@ -248,7 +248,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_FWO \ ip \ saddr \ @@ -261,7 +261,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_FWI \ oifname \ virbr0 \ @@ -277,7 +277,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_PRT \ ip \ saddr \ @@ -292,7 +292,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_PRT \ meta \ l4proto \ @@ -312,7 +312,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_PRT \ meta \ l4proto \ @@ -332,7 +332,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_PRT \ ip \ saddr \ @@ -346,7 +346,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_PRT \ ip \ saddr \ @@ -360,7 +360,7 @@ nft \ -ae insert \ rule \ ip6 \ -libvirt \ +libvirt_network \ LIBVIRT_FWO \ ip6 \ saddr \ @@ -373,7 +373,7 @@ nft \ -ae insert \ rule \ ip6 \ -libvirt \ +libvirt_network \ LIBVIRT_FWI \ ip6 \ daddr \ diff --git a/tests/networkxml2firewalldata/nat-tftp-linux.nftables b/tests/networkxml2firewalldata/nat-tftp-linux.nftables index bb0598d011..a25935b831 100644 --- a/tests/networkxml2firewalldata/nat-tftp-linux.nftables +++ b/tests/networkxml2firewalldata/nat-tftp-linux.nftables @@ -2,7 +2,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_INP \ iifname \ virbr0 \ @@ -15,7 +15,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_INP \ iifname \ virbr0 \ @@ -28,7 +28,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_OUT \ oifname \ virbr0 \ @@ -41,7 +41,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_OUT \ oifname \ virbr0 \ @@ -54,7 +54,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_INP \ iifname \ virbr0 \ @@ -67,7 +67,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_INP \ iifname \ virbr0 \ @@ -80,7 +80,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_OUT \ oifname \ virbr0 \ @@ -93,7 +93,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_OUT \ oifname \ virbr0 \ @@ -106,7 +106,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_INP \ iifname \ virbr0 \ @@ -119,7 +119,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_OUT \ oifname \ virbr0 \ @@ -132,7 +132,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_FWO \ iifname \ virbr0 \ @@ -142,7 +142,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_FWI \ oifname \ virbr0 \ @@ -152,7 +152,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_FWX \ iifname \ virbr0 \ @@ -164,7 +164,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_FWO \ ip \ saddr \ @@ -177,7 +177,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_FWI \ oifname \ virbr0 \ @@ -193,7 +193,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_PRT \ ip \ saddr \ @@ -208,7 +208,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_PRT \ meta \ l4proto \ @@ -228,7 +228,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_PRT \ meta \ l4proto \ @@ -248,7 +248,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_PRT \ ip \ saddr \ @@ -262,7 +262,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_PRT \ ip \ saddr \ diff --git a/tests/networkxml2firewalldata/route-default-linux.nftables b/tests/networkxml2firewalldata/route-default-linux.nftables index 834f6366ae..2337d50baf 100644 --- a/tests/networkxml2firewalldata/route-default-linux.nftables +++ b/tests/networkxml2firewalldata/route-default-linux.nftables @@ -2,7 +2,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_INP \ iifname \ virbr0 \ @@ -15,7 +15,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_INP \ iifname \ virbr0 \ @@ -28,7 +28,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_OUT \ oifname \ virbr0 \ @@ -41,7 +41,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_OUT \ oifname \ virbr0 \ @@ -54,7 +54,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_INP \ iifname \ virbr0 \ @@ -67,7 +67,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_INP \ iifname \ virbr0 \ @@ -80,7 +80,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_OUT \ oifname \ virbr0 \ @@ -93,7 +93,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_OUT \ oifname \ virbr0 \ @@ -106,7 +106,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_FWO \ iifname \ virbr0 \ @@ -116,7 +116,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_FWI \ oifname \ virbr0 \ @@ -126,7 +126,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_FWX \ iifname \ virbr0 \ @@ -138,7 +138,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_FWO \ ip \ saddr \ @@ -151,7 +151,7 @@ nft \ -ae insert \ rule \ ip \ -libvirt \ +libvirt_network \ LIBVIRT_FWI \ ip \ daddr \ -- 2.45.0