netfilter: nft_ct: make byte/packet expr more friendly
authorLiping Zhang <liping.zhang@spreadtrum.com>
Tue, 5 Jul 2016 15:23:00 +0000 (23:23 +0800)
committerPablo Neira Ayuso <pablo@netfilter.org>
Mon, 11 Jul 2016 10:16:02 +0000 (12:16 +0200)
commit3f8b61b7f9aea414d162821817d89a7a6aae41c3
treebe09094d1e29f6ea8f975502592482f6f039e01d
parent47c74456257d2e50ace8c473d358cf4b9c0a912f
netfilter: nft_ct: make byte/packet expr more friendly

If we want to use ct packets expr, and add a rule like follows:
  # nft add rule filter input ct packets gt 1 counter

We will find that no packets will hit it, because
nf_conntrack_acct is disabled by default. So It will
not work until we enable it manually via
"echo 1 > /proc/sys/net/netfilter/nf_conntrack_acct".

This is not friendly, so like xt_connbytes do, if the user
want to use ct byte/packet expr, enable nf_conntrack_acct
automatically.

Signed-off-by: Liping Zhang <liping.zhang@spreadtrum.com>
Signed-off-by: Pablo Neira Ayuso <pablo@netfilter.org>
net/netfilter/nft_ct.c