Die Veröffentlichung des klassischen Werkzeugs zur Verwaltung des Paketfilters iptables 1.8.10 wurde veröffentlicht, dessen Entwicklung sich in letzter Zeit auf Komponenten konzentriert hat, die die Abwärtskompatibilität gewährleisten — iptables-nft und ebtables-nft, die Dienstprogramme mit derselben Befehlszeilensyntax wie in iptables und ebtables bereitstellen, jedoch die empfangenen Regeln in Bytecode für nftables übersetzen. Das ursprüngliche Set von Programmen iptables, einschließlich ip6tables, arptables und ebtables, wurde 2018 als veraltet eingestuft und in den meisten Distributionen bereits durch nftables ersetzt.
In der neuen Version:
- Die Dienstprogramms xtables-translate unterstützt jetzt Insert-Regeln, in denen eine Indexnummer angegeben ist (sie werden in ntf-Regeln ‚insert rule … index N‘ umgewandelt).
- In ebtables-nft wurde Unterstützung für broute-Tabellen (Bridge Route) hinzugefügt.
- Im Debugging-Ausgang des Dienstprogramms nft-variants, das durch mehrmaliges Angeben der Option „-v“ aktiviert wird, wird angezeigt, welche Set-Sets vorhanden sind.
- Unterstützung für die Namen „mld-listener-query“, „mld-listener-report“ und „mld-listener-done“ wurde hinzugefügt, um auf ICMPv6-Nachrichten mit den Typen 130, 131 und 132 zuzugreifen.
- Die korrekte Analyse der Ausdrücke „meta mark“ und deren Umwandlung in Regeln „-j MARK“ wurde sichergestellt, was erforderlich sein kann, um nftables und iptables-nft in einer Tabelle zu mischen.
- Ansammelnde Fehler wurden behoben.
Quelle: opennet.ru
