Re: [PATCH 0/5] netfilter: nf_flow_table_path: L2 bridge offload
Florian Westphal <[email protected]> Mon, 29 Jun 2026 14:56:16 +0200
| Newsgroups | dev.linux.lists.bridge,org.infradead.lists.linux-arm-kernel,org.infradead.lists.linux-mediatek,org.kernel.vger.netdev,org.kernel.vger.netfilter-devel |
|---|---|
| Message-ID | <[email protected]> |
Daniel Pawlik <[email protected]> wrote: > ----------------------------- > 1. Load kmod-br-netfilter so that bridged IP traffic traverses the > netfilter forward chain. Ouch. br_netfilter should die. Really. Its a gross hack, never use this thing... > 2. Enable netfilter hooks on the bridge: > echo 1 > /sys/class/net/<br>/bridge/nf_call_iptables > echo 1 > /sys/class/net/<br>/bridge/nf_call_ip6tables > > 3. Register bridge member interfaces in the nft flowtable: > table inet filter { > flowtable f { > hook ingress priority filter > devices = { eth0, wlan0 } > } I think that bridge flowtable should use 'table bridge ...', not use the br_netfilter compat hacks. Sorry. Are you aware of Eric Woudstras bridge flowtable patches? https://lore.kernel.org/netfilter-devel/[email protected]/