Avaldatud klassikalise iptables 1.8.8 paketifiltri haldamise tööriistade vĂ€ljaanne, mille arendamine on viimastel aegadel keskendunud tagurpidi ĂŒhilduvuse komponentidele - iptables-nft ja ebtables-nft, mis pakuvad samu kĂ€sureasi syntakse, nagu iptables ja ebtables, kuid tĂ”lgivad saadud reeglid nf_tablesi baitkoodiks. Algne iptables programmide komplekt, sealhulgas ip6tables, arptables ja ebtables, viidi 2018. aastal vananenud kategooriasse ja asendati enamikes distributsioonides nftablesiga.
Uues versioonis:
- iptables-translate utiliidi, mis muudab iptables reeglid nftables reeglite komplektideks, on lisatud tugi connlimit ja tcpmss vĂ€ljenditele. SCTP ja multiport plokkide jaoks on lisatud vĂ”imalus kasutada valikuid ââchunk-typesâ ja ââportsâ.
- Conntrack plokkide ja ââtcp-flagsâ valikute tĂ”lkimine nftables reegliteks on lihtsustatud.
- libxtables keelab töö, kui seda kutsutakse setuid lipuga tÀidetavatest failidest.
- iptables-nft utiliidi funktsioonid vÔimaldavad integreeritud ahelate eemaldamist.
- iptables-nft juurde lisati reeglite parser arptables-nft utiliidist.
- arptables-nft utiliidi juurde lisatud toetust kĂ€skudele â-Câ ja â-Sâ, reeglite indekseerimine kĂ€skudele â-Iâ ja â-Râ, lisatud ka arvestite sĂŒntaksi â-c N,Mâ tugi.
- *NAT tabelites lÔpetatakse vÔimalus mÀrkida samaaegselt mitmeid IPv4 aadresside vahemikke.
- iptables-restore, iptables-nft ja ebtables-nft lubavad nĂŒĂŒd silumisvĂ€ljastuse sisselĂŒlitamist, kasutades uuesti valikut â-vâ.
- iptables-save ja iptables-restore utiliidid on saanud jÔudluse tÔusu.
Allikas: opennet.ru
