例如,如果你只需要 IPv4,你还需要确保ip_tables和相关模块也被加载。 可以通过以下命令检查 IP 表和 conntrack 支持是否正常工作: lsmod|grep iptable 3. 确认系统环境 如果你使用的是容器环境(如Docker),则/proc/net/nf_conntrack可能不可用。在这种情况下,可以考虑直接在主机上执行此操作,而不是在容器中。 4....