Die Entwickler von Arch Linux haben den Wechsel des iptables-Tools auf das nft-Backend angekündigt, das die Regeln in den Bytecode von nftables übersetzt. Die Möglichkeit, das klassische Tool zu verwenden, bleibt in Form einer Option erhalten, aber standardmäßig wird jetzt das Paket iptables-nft verwendet, das die gleichen Befehlszeilenwerkzeuge bietet. Das Paket iptables-nft wurde in iptables umbenannt, und das Paket mit dem klassischen iptables heißt jetzt iptables-legacy.
Es wird angemerkt, dass diese Änderung die meisten Systeme nicht beeinträchtigen wird, jedoch könnte die Funktionalität, die von untypischen xtables-Erweiterungen und dem Verhalten des alten iptables abhängt, gestört werden. Um die Regeln nach dem Wechsel der iptables-Implementierung wiederherzustellen, sollten die Dateien /etc/iptables/iptables.rules.pacsave und /etc/iptables/ip6tables.rules.pacsave überprüft werden. Den Benutzern wird empfohlen, die Funktionsfähigkeit der verwendeten Firewalleinstellungen sorgfältig zu bewerten und bei Bedarf auf das Paket iptables-legacy zurückzukehren.
Quelle: opennet.ru
