Die Veröffentlichung des klassischen Werkzeugs zur Verwaltung des Paketfilters iptables 1.8.10 wurde veröffentlicht, dessen Entwicklung sich in letzter Zeit auf Komponenten konzentriert hat, die die AbwĂ€rtskompatibilitĂ€t gewĂ€hrleisten â iptables-nft und ebtables-nft, die Dienstprogramme mit derselben Befehlszeilensyntax wie in iptables und ebtables bereitstellen, jedoch die empfangenen Regeln in Bytecode fĂŒr nftables ĂŒbersetzen. Das ursprĂŒngliche Set von Programmen iptables, einschlieĂlich ip6tables, arptables und ebtables, wurde 2018 als veraltet eingestuft und in den meisten Distributionen bereits durch nftables ersetzt.
In der neuen Version:
- Die Dienstprogramms xtables-translate unterstĂŒtzt jetzt Insert-Regeln, in denen eine Indexnummer angegeben ist (sie werden in ntf-Regeln âinsert rule ⊠index Nâ umgewandelt).
- In ebtables-nft wurde UnterstĂŒtzung fĂŒr broute-Tabellen (Bridge Route) hinzugefĂŒgt.
- Im Debugging-Ausgang des Dienstprogramms nft-variants, das durch mehrmaliges Angeben der Option â-vâ aktiviert wird, wird angezeigt, welche Set-Sets vorhanden sind.
- UnterstĂŒtzung fĂŒr die Namen âmld-listener-queryâ, âmld-listener-reportâ und âmld-listener-doneâ wurde hinzugefĂŒgt, um auf ICMPv6-Nachrichten mit den Typen 130, 131 und 132 zuzugreifen.
- Die korrekte Analyse der AusdrĂŒcke âmeta markâ und deren Umwandlung in Regeln â-j MARKâ wurde sichergestellt, was erforderlich sein kann, um nftables und iptables-nft in einer Tabelle zu mischen.
- Ansammelnde Fehler wurden behoben.
Quelle: opennet.ru
