В документе ядра doc/cgroup/net_cls.txt , он представляет функцию net_cls.classid и демонстрирует пример сетевого фильтра (iptables), использующего этот тег для выполнения действий. команда iptables:
iptables -A OUTPUT -m cgroup ! --cgroup 0x100001 -j DROP
но у меня есть ошибка:
iptables v1.4.7: не удалось загрузить сопоставление `cgroup ':/lib64/xtables/libipt_cgroup.so: невозможно открыть общий объектный файл: такого файла или каталога нет
Затем я начал искать файл libipt_cgroup.so в новейшей версии iptables-1.4.21, но я заметил.
Итак, я хочу знать причину этого и как ее решить, спасибо!