La publication de la version classique de l'outil de gestion du filtrage par paquets iptables 1.8.10, dont le développement est récemment axé sur des composants pour maintenir la rétrocompatibilité — iptables-nft et ebtables-nft, offrant des utilitaires avec la même syntaxe de ligne de commande que dans iptables et ebtables, mais traduisant les règles reçues en bytecode nftables. L'ensemble original des programmes iptables, y compris ip6tables, arptables et ebtables, a été classé comme obsolète en 2018 et a déjà été remplacé par nftables dans la plupart des distributions.
Dans la nouvelle version :
- La fonction xtables-translate a été mise à jour pour prendre en charge des règles insert, dans lesquelles un numéro d'index est spécifié (transformées en règles ntf 'insert rule … index N').
- La prise en charge des tables broute (bridge route) a été ajoutée dans ebtables-nft.
- Le mode de débogage de l'utilitaire nft-variants, activé en spécifiant l'option « -v » plusieurs fois, affiche les ensembles set disponibles.
- La prise en charge des noms « mld-listener-query », « mld-listener-report » et « mld-listener-done » a été ajoutée pour traiter les messages ICMPv6 de types 130, 131 et 132.
- Un parsing correct des expressions « meta mark » et leur transformation en règles « -j MARK » a été assuré, ce qui peut être nécessaire pour mélanger nftables et iptables-nft dans une même table.
- Les erreurs accumulées ont été corrigées.
Source : opennet.ru
