Сосуществование nftables и iptables
Хочу тут наконец настроить прозначное перенаправление некоторых особенных IP адресов через локальную SOCKS прокси, заодно освоить netfilter на уровнь хорошего понимания, а не копипасты готовых решений.
Пишут, что iptables отныне legacy и лучше использовать nftables. Но, с другой стороны, от iptables в Arch зависят куча софта, даже systemd, не говоря о docker и подобных. Судя по выводу lsmod и различиям в дизайне они и в ядре разными модулями обрабатываются.
Вопрос, не будут ли мои правила nftables конфликтовать с динамически генерируемыми правилами от разного софта? Как вообще в ядре разруливается сосуществование двух фаерволов? Или ну его нафиг и писать правила iptables?