netfilter: nf_tables: support for multiple devices per netdev hook
authorPablo Neira Ayuso <pablo@netfilter.org>
Wed, 16 Oct 2019 12:30:05 +0000 (14:30 +0200)
committerPablo Neira Ayuso <pablo@netfilter.org>
Wed, 23 Oct 2019 11:01:34 +0000 (13:01 +0200)
commitd54725cd11a57c30f650260cfb0a92c268bdc3e0
tree50cd422f3306ee78c355c0f0e0a4d45a9168eddc
parentbbaef955af6efa6a9090b86430e452086d8fce02
netfilter: nf_tables: support for multiple devices per netdev hook

This patch allows you to register one netdev basechain to multiple
devices. This adds a new NFTA_HOOK_DEVS netlink attribute to specify
the list of netdevices. Basechains store a list of hooks.

Signed-off-by: Pablo Neira Ayuso <pablo@netfilter.org>
include/net/netfilter/nf_tables.h
include/uapi/linux/netfilter/nf_tables.h
net/netfilter/nf_tables_api.c
net/netfilter/nf_tables_offload.c
net/netfilter/nft_chain_filter.c