Se ha publicado la versión de la herramienta clásica para gestionar el cortafuegos iptables 1.8.10, cuyo desarrollo se ha enfocado últimamente en componentes para mantener la retrocompatibilidad: iptables-nft y ebtables-nft, que ofrecen utilidades con la misma sintaxis de línea de comandos que iptables y ebtables, pero convierten las reglas recibidas en bytecode nftables. El conjunto original de programas iptables, incluidos ip6tables, arptables y ebtables, fue calificado de obsoleto en 2018 y ha sido reemplazado por nftables en la mayoría de las distribuciones.
En la nueva versión:
- Se ha añadido soporte para reglas de inserción en la utilidad xtables-translate, en las que se especifica el número de índice (se transforman en reglas ntf ‘insert rule … index N’).
- Se ha añadido soporte para tablas broute (bridge route) en ebtables-nft.
- La salida de depuración de la utilidad nft-variants, activada al especificar la opción «-v» varias veces, ahora muestra los conjuntos disponibles.
- Se ha añadido el soporte para los nombres «mld-listener-query», «mld-listener-report» y «mld-listener-done» para hacer referencia a los mensajes ICMPv6 con tipos 130, 131 y 132.
- Se ha asegurado el análisis correcto de las expresiones «meta mark» y su transformación en reglas «-j MARK», lo que puede ser necesario para mezclar nftables e iptables-nft en una misma tabla.
- Se han corregido errores acumulados.
Fuente: opennet.ru
