当前位置: 首页 > news >正文

/usr/sbin/xtables-nft-multi: No such file or directory

目录标题

    • 一、你现在的真实环境画像
      • 1️⃣ OS & Kernel
      • 2️⃣ iptables 状态(关键)
    • 二、为什么 openEuler 24.03 特别容易踩这个坑?
    • 三、结论先行(很重要)
    • 四、推荐的「一步到位」修复方案(强烈建议)
      • ✅ 方案:切换到 iptables-legacy(稳)
      • 1️⃣ 安装 legacy 组件(防止缺包)
      • 2️⃣ 设置 alternatives(关键步骤)
      • 3️⃣ 验证(必须看到 legacy)
      • 4️⃣ 重新执行你的操作
    • 五、如果你非要用 nft(我不推荐,但告诉你)
    • 六、你这个报错本质一句话总结
    • 七、我可以继续帮你做的事

一、你现在的真实环境画像

1️⃣ OS & Kernel

OS: openEuler 24.03 (LTS-SP2) Kernel: 6.6.0-98.0.103.oe2403sp2.x86_64

👉新内核 + 新发行版


2️⃣ iptables 状态(关键)

iptables v1.8.9 (nf_tables)

这句话等价于:

系统正在使用iptables-nft backend

但你前面已经报错了:

/usr/sbin/xtables-nft-multi: No such file or directory

👉核心矛盾出现了:

项目状态
iptablesnft backend
xtables-nft-multi❌ 不存在
alternatives❌ 没配置完整
K8s / Cilium❌ 强依赖 iptables

➡️这是一个“半成品 nftables 环境”


二、为什么 openEuler 24.03 特别容易踩这个坑?

openEuler 24.03 的几个“默认行为”叠加起来,非常容易翻车:

  1. 默认 iptables = nft
  2. 系统最小化安装
  3. 不自动拉全 xtables 组件
  4. K8s / Cilium 仍以 iptables 语义为主

👉 所以你现在看到的是:

iptables 命令在
但 nft 的关键执行文件没装
规则一打就炸


三、结论先行(很重要)

在 openEuler + Kubernetes + Cilium 场景下:
👉 强烈建议切回 iptables-legacy

这是官方/社区/生产环境里最稳的做法

⚠️ 不是你系统老,而是生态还没完全跟上 nft


四、推荐的「一步到位」修复方案(强烈建议)

✅ 方案:切换到 iptables-legacy(稳)

1️⃣ 安装 legacy 组件(防止缺包)

yuminstall-y iptables iptables-legacy

2️⃣ 设置 alternatives(关键步骤)

alternatives --set iptables /usr/sbin/iptables-legacy alternatives --set ip6tables /usr/sbin/ip6tables-legacy alternatives --set arptables /usr/sbin/arptables-legacy alternatives --set ebtables /usr/sbin/ebtables-legacy

3️⃣ 验证(必须看到 legacy)

iptables --version

你应该看到类似:

iptables v1.8.9 (legacy)

✅ 到这一步,iptables 问题就彻底解决了


4️⃣ 重新执行你的操作

kubectl apply -f /etc/kubernetes/cilium.conf -n kube-system

这里 90% 会直接成功


五、如果你非要用 nft(我不推荐,但告诉你)

⚠️ 仅供了解,不建议在当前环境用

你需要补齐整个 nft 生态

yuminstall-y nftables iptables-nft

确认:

ls-l /usr/sbin/xtables-nft-multi

然后:

alternatives --set iptables /usr/sbin/iptables-nft

❗ 风险:

  • kube-proxy / Cilium 某些规则行为不一致
  • 排障复杂度直接翻倍
  • 混 legacy / nft 时问题极隐蔽

👉生产环境基本没人这么折腾


六、你这个报错本质一句话总结

不是 Cilium 的锅
不是 Pod 权限问题
不是 kubeadm 的锅
👉 是 openEuler 默认 nft + 不完整 xtables 导致的


七、我可以继续帮你做的事

如果你愿意,我可以帮你:

  • 检查 Cilium 是否还需要额外参数(eBPF / iptables)
  • 给你一份 openEuler + K8s + Cilium 的“避坑初始化清单”
  • 顺手把 kube-proxy / CNI 的 iptables 依赖一次性对齐
http://www.jsqmd.com/news/354655/

相关文章:

  • 2026年比较好的钣金激光加工/钣金精密加工高评分品牌推荐(畅销) - 行业平台推荐
  • 分享江苏常州高性价比汽车变速箱维修服务厂家推荐 - myqiye
  • 2026年江苏靠谱的老车翻新服务年度排名,万尊车业老车发动机翻新如何 - mypinpai
  • 剪枝
  • PC耐力板费用怎么算,佛山质成作为靠谱公司值得选吗 - 工业品网
  • 2026年知名的衬塑玛钢管件/玛钢管件弯头厂家信誉综合参考 - 行业平台推荐
  • 猫粮代加工专业供应商哪家口碑好,青岛彬利有实力的猫粮代加工工厂 - 工业设备
  • 2026年比较好的超薄晶圆切割刀/工业晶圆切割刀厂家推荐参考 - 行业平台推荐
  • 2026年分享靠谱的PC耐力板企业,前十都有谁 - 工业品牌热点
  • 2026年润葆味小府食用盐推荐,告诉你口碑和性价比哪家高 - 工业品网
  • 聚铭网络再度入选2026年度扬州市网络和数据安全服务资源池单位
  • AI写论文宝藏推荐!这4款AI论文写作工具,提升论文写作效率!
  • 2026年知名的GGD配电柜/高压配电柜厂家选购参考汇总 - 行业平台推荐
  • 2.1 业务方接入方案:让所有团队都能快速集成通知服务
  • 2026年华东地区全自研系统门窗品牌供应商推荐 - 工业推荐榜
  • 【2026 最新版】白帽黑客技术自学网站(非常详细),零基础入门到精通,速存备用
  • 【2026 最新版】白帽黑客技术自学网站(超详细)|零基础入门到精通,收藏这篇就够了
  • 2.2 安全防护体系:如何防止API被恶意调用和刷量?
  • 富文本编辑器如何实现Excel数据无损转存?
  • 深度剖析宠物主粮工厂品牌,靠谱的工厂排名揭晓 - 工业设备
  • 2026年评价高的彩绘箱变外壳/复合板箱变外壳用户好评厂家推荐 - 行业平台推荐
  • 2026年质量好的德州丝杆升降机/梯形丝杆升降机品牌厂家推荐 - 行业平台推荐
  • 网安实战必备!5 款漏洞挖掘扫描工具,从入门到进阶全覆盖
  • 2026年质量好的电动观光场地车/电动巡逻场地车新厂实力推荐(更新) - 行业平台推荐
  • C++观察者模式设计及建立:玩转设计模式的发布-订阅机制
  • LangChain 官方主页和资源
  • 前端开发中如何解决PPT导入后的格式错乱问题?
  • 三大主流智能体框架解析
  • PHP中如何实现500M视频大文件的分片上传方案?
  • 无锡黑锋 HF4458 低电压启动 PWM 控制升压 DC-DC 电压调整器技术解析