news 2026/4/16 12:10:46

/usr/sbin/xtables-nft-multi: No such file or directory

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
/usr/sbin/xtables-nft-multi: No such file or directory

目录标题

    • 一、你现在的真实环境画像
      • 1️⃣ OS & Kernel
      • 2️⃣ iptables 状态(关键)
    • 二、为什么 openEuler 24.03 特别容易踩这个坑?
    • 三、结论先行(很重要)
    • 四、推荐的「一步到位」修复方案(强烈建议)
      • ✅ 方案:切换到 iptables-legacy(稳)
      • 1️⃣ 安装 legacy 组件(防止缺包)
      • 2️⃣ 设置 alternatives(关键步骤)
      • 3️⃣ 验证(必须看到 legacy)
      • 4️⃣ 重新执行你的操作
    • 五、如果你非要用 nft(我不推荐,但告诉你)
    • 六、你这个报错本质一句话总结
    • 七、我可以继续帮你做的事

一、你现在的真实环境画像

1️⃣ OS & Kernel

OS: openEuler 24.03 (LTS-SP2) Kernel: 6.6.0-98.0.103.oe2403sp2.x86_64

👉新内核 + 新发行版


2️⃣ iptables 状态(关键)

iptables v1.8.9 (nf_tables)

这句话等价于:

系统正在使用iptables-nft backend

但你前面已经报错了:

/usr/sbin/xtables-nft-multi: No such file or directory

👉核心矛盾出现了:

项目状态
iptablesnft backend
xtables-nft-multi❌ 不存在
alternatives❌ 没配置完整
K8s / Cilium❌ 强依赖 iptables

➡️这是一个“半成品 nftables 环境”


二、为什么 openEuler 24.03 特别容易踩这个坑?

openEuler 24.03 的几个“默认行为”叠加起来,非常容易翻车:

  1. 默认 iptables = nft
  2. 系统最小化安装
  3. 不自动拉全 xtables 组件
  4. K8s / Cilium 仍以 iptables 语义为主

👉 所以你现在看到的是:

iptables 命令在
但 nft 的关键执行文件没装
规则一打就炸


三、结论先行(很重要)

在 openEuler + Kubernetes + Cilium 场景下:
👉 强烈建议切回 iptables-legacy

这是官方/社区/生产环境里最稳的做法

⚠️ 不是你系统老,而是生态还没完全跟上 nft


四、推荐的「一步到位」修复方案(强烈建议)

✅ 方案:切换到 iptables-legacy(稳)

1️⃣ 安装 legacy 组件(防止缺包)

yuminstall-y iptables iptables-legacy

2️⃣ 设置 alternatives(关键步骤)

alternatives --set iptables /usr/sbin/iptables-legacy alternatives --set ip6tables /usr/sbin/ip6tables-legacy alternatives --set arptables /usr/sbin/arptables-legacy alternatives --set ebtables /usr/sbin/ebtables-legacy

3️⃣ 验证(必须看到 legacy)

iptables --version

你应该看到类似:

iptables v1.8.9 (legacy)

✅ 到这一步,iptables 问题就彻底解决了


4️⃣ 重新执行你的操作

kubectl apply -f /etc/kubernetes/cilium.conf -n kube-system

这里 90% 会直接成功


五、如果你非要用 nft(我不推荐,但告诉你)

⚠️ 仅供了解,不建议在当前环境用

你需要补齐整个 nft 生态

yuminstall-y nftables iptables-nft

确认:

ls-l /usr/sbin/xtables-nft-multi

然后:

alternatives --set iptables /usr/sbin/iptables-nft

❗ 风险:

  • kube-proxy / Cilium 某些规则行为不一致
  • 排障复杂度直接翻倍
  • 混 legacy / nft 时问题极隐蔽

👉生产环境基本没人这么折腾


六、你这个报错本质一句话总结

不是 Cilium 的锅
不是 Pod 权限问题
不是 kubeadm 的锅
👉 是 openEuler 默认 nft + 不完整 xtables 导致的


七、我可以继续帮你做的事

如果你愿意,我可以帮你:

  • 检查 Cilium 是否还需要额外参数(eBPF / iptables)
  • 给你一份 openEuler + K8s + Cilium 的“避坑初始化清单”
  • 顺手把 kube-proxy / CNI 的 iptables 依赖一次性对齐
版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/16 11:03:16

AI写论文宝藏推荐!这4款AI论文写作工具,提升论文写作效率!

你是否在为写期刊论文、毕业论文或职称论文而感到苦恼?当我们面对浩瀚如海的文献资料时,常常无从下手,而繁杂的格式要求则让人感到焦虑。反复修改的过程又耗费了大量精力,使得写作效率低下,这对许多学术工作者来说真是…

作者头像 李华
网站建设 2026/4/13 19:53:19

AI写论文有妙招!推荐4款AI论文生成工具,助你快速完成论文

在学术论文写作中的困境与AI工具的解决方案 在撰写学术论文的过程中,像期刊论文、毕业论文或职称论文这样的任务,往往让研究者感到无比棘手。面对海量的文献资料,查找相关信息就像是在大海捞针一样困难。同时,各种复杂的格式要求…

作者头像 李华
网站建设 2026/4/8 23:00:18

开题卡住了?AI论文工具 千笔 VS 灵感ai,专科生专属神器!

随着人工智能技术的迅猛发展,AI辅助写作工具逐渐成为高校学生完成毕业论文的重要助手。无论是开题报告还是论文撰写,越来越多的学生开始借助AI工具提升效率、降低难度。然而,面对市场上功能各异、品质参差不齐的AI写作工具,许多学…

作者头像 李华
网站建设 2026/4/15 15:41:38

“自动驾驶控制器:毫米波雷达到车体坐标系标定工程——偏航角Yaw的标定与学习指南”

自动驾驶控制器,自动驾驶多传感器联合标定系列之毫米波雷达到车体坐标系的标定工程 , 本商品对毫米波雷达的偏航角yaw进行标定,分为粗略标定、静态目标识别和曲线拟合三个步骤。这个工程带有代码注释,帮助您对标定算法的的理解和学习。 实实在…

作者头像 李华
网站建设 2026/4/10 19:04:41

2025年OE SCI2区TOP,面向复杂三维海上风电海域救援的多无人机协同路径规划,深度解析+性能实测

目录1.摘要2.环境模型3.海洋多无人机路径规划4.结果展示5.参考文献6.代码获取7.算法辅导应用定制读者交流1.摘要 随着海洋经济的发展,海上救援任务日益频繁,多无人机协同搜索与救援为海上救援提供了新的技术途径。针对复杂三维海上风场环境下的多无人机…

作者头像 李华
网站建设 2026/4/15 16:38:01

AI应用架构师深度:AI在科研伦理审查中的辅助决策架构

AI应用架构师深度:AI在科研伦理审查中的辅助决策架构 1. 引入与连接 1.1 引人入胜的开场 想象一下,在一个先进的科研实验室里,研究人员正准备开展一项具有突破性的基因编辑实验。这项实验有可能治愈一种目前无法攻克的遗传疾病,但…

作者头像 李华