Los desarrolladores de Arch Linux han anunciado la transición de la herramienta iptables al backend nft, que realiza la traducción de las reglas a bytecode nftables. La posibilidad de usar la herramienta clásica se mantiene en forma de opción, pero por defecto se utiliza ahora el paquete iptables-nft, que proporciona utilidades con la misma sintaxis de línea de comandos. El paquete iptables-nft ha sido renombrado a iptables, y el paquete clásico de iptables a iptables-legacy.
Se señala que este cambio no afectará la operación de la mayoría de los sistemas, pero es posible que se interrumpa la funcionalidad relacionada con extensiones poco comunes de xtables y el comportamiento característico del antiguo iptables. Para restaurar las reglas tras el cambio de implementación de iptables, se deben verificar los archivos /etc/iptables/iptables.rules.pacsave y /etc/iptables/ip6tables.rules.pacsave. Se recomienda a los usuarios evaluar cuidadosamente la operatividad de las reglas del cortafuegos utilizadas y, si es necesario, retroceder al paquete iptables-legacy.
Fuente: opennet.ru
