Разработчиците на Arch Linux обявиха преминаването на инструмента iptables към nft бекенда, който преобразува правилата в байткод nftables. Възможността за използване на класическия инструмент остава под формата на опция, но по подразбиране от сега нататък е активиран пакетът iptables-nft, който предоставя утилити с идентичен синтаксис на командния ред. Пакетът iptables-nft е преименуван на iptables, а пакетът с класически iptables на iptables-legacy.
Отбелязва се, че промяната няма да повлияе на работата на повечето системи, но е възможно нарушаване на функционалността, зависеща от нетипични разширения на xtables и поведението, характерно за стария iptables. За възстановяване на правилата след подмяната на реализирания iptables, трябва да се проверят файловете /etc/iptables/iptables.rules.pacsave и /etc/iptables/ip6tables.rules.pacsave. На потребителите се препоръчва внимателно да оценят работоспособността на използваните правила за защитни стени и при необходимост да се върнат на пакета iptables-legacy.
Източник: opennet.ru
