Pärast aasta arendust on avaldatud klassikalise tööriistakomplekti versioon packet filter iptables 1.8.11, mille arendamine on viimastel aegadel keskendunud tagurpidi ühilduvuse komponentidele — iptables-nft ja ebtables-nft, mis pakuvad tööriistu, millel on sama käsurea süntaks nagu iptables ja ebtables, kuid mis translateerivad saadud reeglid nftablesi baitkoodi. Originaalne iptables programmide komplekt, sealhulgas ip6tables, arptables ja ebtables, liigitatakse 2018. aastal äravahetatuks ja on enamikes distributsioonides juba asendatud nftablesiga.
Uues versioonis:
- On lisatud uus tööriist arptables-translate, mis on mõeldud arptablesi reeglite konverteerimiseks nftablesiga kasutamiseks.
- Tööriistale ebtables-nft on lisatud tugi käskudele „—change-counters“, „—replace“ ja „—list-rules“. On lisatud võimalus määrata reeglitele loendureid, kasutades süntaksit „-c N,M“. On lisatud võimalus nullida individuaalseid reegleid.
- Tööriistas iptables-translate on lisatud TPROXY sihtmärkide ja xt_socket laienduste tugi sokkide kontrollimiseks (match). Iptablesiga on ühtlustatud protokollide nimede määratlemine.
- Iptables utiliidis on dccp ja ipcomp protokollide jaoks sisse lülitatud vaikimisi laiendite otsimine, et saavutada sarnane käitumine nagu iptables-save'il.
- Iptables-save utiliidis on eemaldatud getprotobynumber() kutsete tegemine, et parandada jõudlust suurte reeglite komplektide töötlemisel.
- Configure skripti on lisatud võimalus peatada koostamine libnfnetlinkiga.
Allikas: opennet.ru
