Avaldatud on klassikalise tööriistakomplekti versioon iptables 1.8.8 jaoks, mille arendus on viimasel ajal keskendunud tagasimakstud ühilduvuse komponentidele — iptables-nft ja ebtables-nft, mis pakuvad utiliite sama käsurea süntaksiga nagu iptables ja ebtables, kuid tõlgivad saadud reeglid nf_tables’i byte-koodiks. Algne iptables programmide komplekt, sealhulgas ip6tables, arptables ja ebtables, suunati 2018. aastal vananenute hulka ja asendati enamikus distributsioonides nftables’iga.
Uues versioonis:
- Utiliiti iptables-translate, mis muudab iptables reeglid nftables reeglite kogudeks, on lisatud tugi väljenditele connlimit ja tcpmss, ning sctp ja multiport plokkide jaoks on rakendatud võimalust kasutada valikuid ‘—chunk-types’ ja ‘—ports’.
- Lihtsustatud on konverteerimine nftables reegliteks conntrack plokkide ja valiku ‘—tcp-flags’ jaoks.
- Libxtables ei luba töötamist, kui seda kutsutakse välja setuid lipuga executables.
- Utiliitis iptables-nft on lubatud sisseehitatud ahelate eemaldamine.
- Iptables-nft-s on lisatud reeglite parser utiliidist arptables-nft.
- Arptables-nft utiliid on lisatud käsud ‘-C’ ja ‘-S’, samuti on reeglite indekseerimine rakendatud käskudele ‘-I’ ja ‘-R’; lisatud on toetav süntaks loenduritele ‘-c N,M’.
- NAT tabelites on lõpetatud mitmete IPv4 aadresside vahemike samaaegse määramise toetus.
- Debugimisteabe sisse lülitamine iptables-restore, iptables-nft ja ebtables-nft on võimalik, kui korduvalt märkida valik ‘-v’.
- iptables-save ja iptables-restore tõhusust on parandatud.
Allikas: opennet.ru
