VĂ€ljaandest ilmus klassikaline tööriistakomplekt pakettfiltri haldamiseks iptables 1.8.10, mille areng on viimastel aegadel keskendunud tagasipöörduvuse sĂ€ilitamise komponentidele - iptables-nft ja ebtables-nft, pakkudes utiliite, millel on sama kĂ€susĂŒntaks nagu iptables ja ebtables, kuid mis tĂ”lgivad saadud reeglid bytecode'i nftables. Algne iptables programmide komplekt, sealhulgas ip6tables, arptables ja ebtables, viidi 2018. aastal ĂŒle aegunud kategooriasse ja on juba enamikus distributsioonides asendatud nftables'iga.
Uues versioonis:
- Utiliidile xtables-translate on lisatud tugi insert reeglitele, milles on mÀÀratud indeks number (need muudetakse ntf-reegliteks âinsert rule ⊠index Nâ).
- ebtables-nft on lisatud tugi broute (bridge route) tabelitele.
- Utiliidi nft-variants silumisvĂ€ljastuses, kui mÀÀrata valik â-vâ mitu korda, on tagatud, et kuvatakse olemasolevad set-komplektid.
- Lisatud tugi nimedele âmld-listener-queryâ, âmld-listener-reportâ ja âmld-listener-doneâ ICMPv6 sĂ”numite kĂ€sitlemiseks, mille tĂŒĂŒpideks on 130, 131 ja 132.
- Tagatud on korrektne âmeta markâ vĂ€ljendite tĂ”lgendamine ja nende muutmine reegliteks â-j MARKâ, mis vĂ”ib olla vajalik nftables'i ja iptables-nft segamiseks samas tabelis.
- Korrigeeritud on akumuleerunud vead.
Allikas: opennet.ru
