Développeurs d'Arch Linux Nous avons annoncé la migration de la chaîne d'outils iptables vers le backend nft, qui traduit les règles en bytecode nftables. L'utilisation de la chaîne d'outils classique reste possible, mais le paquet iptables-nft, qui fournit des utilitaires avec la même syntaxe en ligne de commande, est désormais utilisé par défaut. Le paquet iptables-nft a été renommé iptables, et le paquet iptables classique a été renommé iptables-legacy.
Il est à noter que cette modification n'affectera pas la plupart des systèmes, mais qu'elle peut perturber le fonctionnement des extensions xtables non standard et le comportement spécifique à l'ancienne implémentation d'iptables. Pour restaurer les règles après le remplacement de l'implémentation d'iptables, consultez les fichiers /etc/iptables/iptables.rules.pacsave et /etc/iptables/ip6tables.rules.pacsave. Il est conseillé aux utilisateurs d'évaluer attentivement le fonctionnement de leurs règles de pare-feu et, si nécessaire, de revenir au paquet iptables-legacy.
Source: opennet.ru
