PĂ€rast aasta arendust on avaldatud klassikalise tööriistakomplekti versioon packet filter iptables 1.8.11, mille arendamine on viimastel aegadel keskendunud tagurpidi ĂŒhilduvuse komponentidele â iptables-nft ja ebtables-nft, mis pakuvad tööriistu, millel on sama kĂ€surea sĂŒntaks nagu iptables ja ebtables, kuid mis translateerivad saadud reeglid nftablesi baitkoodi. Originaalne iptables programmide komplekt, sealhulgas ip6tables, arptables ja ebtables, liigitatakse 2018. aastal Ă€ravahetatuks ja on enamikes distributsioonides juba asendatud nftablesiga.
Uues versioonis:
- On lisatud uus tööriist arptables-translate, mis on mÔeldud arptablesi reeglite konverteerimiseks nftablesiga kasutamiseks.
- Tööriistale ebtables-nft on lisatud tugi kĂ€skudele ââchange-countersâ, ââreplaceâ ja ââlist-rulesâ. On lisatud vĂ”imalus mÀÀrata reeglitele loendureid, kasutades sĂŒntaksit â-c N,Mâ. On lisatud vĂ”imalus nullida individuaalseid reegleid.
- Tööriistas iptables-translate on lisatud TPROXY sihtmĂ€rkide ja xt_socket laienduste tugi sokkide kontrollimiseks (match). Iptablesiga on ĂŒhtlustatud protokollide nimede mÀÀratlemine.
- Iptables utiliidis on dccp ja ipcomp protokollide jaoks sisse lĂŒlitatud vaikimisi laiendite otsimine, et saavutada sarnane kĂ€itumine nagu iptables-save'il.
- Iptables-save utiliidis on eemaldatud getprotobynumber() kutsete tegemine, et parandada jÔudlust suurte reeglite komplektide töötlemisel.
- Configure skripti on lisatud vÔimalus peatada koostamine libnfnetlinkiga.
Allikas: opennet.ru
