PĂ€rast poolteist aastat arendust on vĂ€lja antud klassikalise tööriistakomplekti iptables 1.8.12 versioon, mille arendamine on viimasel ajal keskendunud tagasiside ĂŒhilduvuse tagamise komponentidele â iptables-nft ja ebtables-nft, mis pakuvad samu kĂ€suree sĂŒntakse, nagu iptables ja ebtables, kuid tĂ”lgivad saadud reeglid nftables'i baitkoodiks. Originaalne iptables programmide komplekt, sealhulgas ip6tables, arptables ja ebtables, liigitati 2018. aastal vananenud kategooriasse ja on enamikus distributsioonides asendatud nftables'iga.
Uues versioonis:
- Tööriistas iptables-nft on ellu viidud toetust reeglite aatomaarseks lisamiseks ja asendamiseks ĂŒhes tehingus. *filter -A FORWARD -m comment --comment "uus reegel vahetatakse" -R FORWARD 1 -m comment --comment "uus asendav reegel" COMMIT
- Tööriistas xtables-monitor on lisatud tugi pÔhikettide (INPUT, FORWARD, OUTPUT) kustutamise toimingute tuvastamiseks ja sel juhul kÀsu "iptables -X nimi_ketti" vÀljastamiseks.
- On tagatud reeglite tÔlkimine nftables formaati protokolliga '-p sctp', kuid ilma moduli '-m sctp' selge mÀÀramiseta, nagu see on TCP ja UDP puhul (piisab, kui mÀrkida "-p tcp" vÔi "-p udp", ja "-m tcp" vÔi "-m udp" rakendub automaatselt).
- Lisatud tugi ICPM-paketide info-request ja info-reply jaoks.
- Parandatud vead tööriistades iptables-translate ja ip6tables-translate, mida kasutatakse reeglite muutmiseks nftables'iks.
Allikas: opennet.ru
