เชชเซเชเซเช เชซเชฟเชฒเซเชเชฐ nftables 1.0.2 เชจเซเช เชชเซเชฐเชเชพเชถเชจ เชชเซเชฐเชเชพเชถเชฟเชค เชเชฐเชตเชพเชฎเชพเช เชเชตเซเชฏเซเช เชเซ, เชเซ IPv4, IPv6, ARP เช เชจเซ เชจเซเชเชตเชฐเซเช เชฌเซเชฐเชฟเช (iptables, ip6table, arptables เช เชจเซ ebtables เชจเซ เชฌเชฆเชฒเชตเชพเชจเชพ เชนเซเชคเซเชฅเซ) เชฎเชพเชเซ เชชเซเชเซเช เชซเชฟเชฒเซเชเชฐเชฟเชเช เชเชจเซเชเชฐเชซเซเชธเชจเซ เชเชเซเชเซเชค เชเชฐเซ เชเซ. เชเชพเชฎ เชเชฐเชตเชพ เชฎเชพเชเซ nftables 1.0.2 เชชเซเชฐเชเชพเชถเชจ เชฎเชพเชเซ เชเชฐเซเชฐเซ เชซเซเชฐเชซเชพเชฐเซ Linux เชเชฐเซเชจเชฒ 5.17-rc เชฎเชพเช เชธเชฎเชพเชตเชตเชพเชฎเชพเช เชเชตเซเชฒ เชเซ.
nftables เชชเซเชเซเชเชฎเชพเช เชชเซเชเซเช เชซเชฟเชฒเซเชเชฐ เชเชเชเซเชจเซ เชธเชฎเชพเชตเซเชถ เชฅเชพเชฏ เชเซ เชเซ เชเซ เชตเชชเชฐเชพเชถเชเชฐเซเชคเชพ เชเชเซเชฏเชพเชฎเชพเช เชเชพเชฒเซ เชเซ, เชเซเชฏเชพเชฐเซ เชเชฐเซเชจเชฒ-เชธเซเชคเชฐเชจเซเช เชเชพเชฐเซเชฏ nf_tables เชธเชฌเชธเชฟเชธเซเชเชฎ เชฆเซเชตเชพเชฐเชพ เชชเซเชฐเชฆเชพเชจ เชเชฐเชตเชพเชฎเชพเช เชเชตเซ เชเซ, เชเซ 3.13 เชจเชพ เชชเซเชฐเชเชพเชถเชจเชฅเซ Linux เชเชฐเซเชจเชฒเชจเซ เชญเชพเช เชเซ. เชเชฐเซเชจเชฒ เชธเซเชคเชฐ เชฎเชพเชคเซเชฐ เชเช เชธเชพเชฎเชพเชจเซเชฏ เชชเซเชฐเซเชเซเชเซเชฒ-เชธเซเชตเชคเชเชคเซเชฐ เชเชจเซเชเชฐเชซเซเชธ เชชเซเชฐเซเช เชชเชพเชกเซ เชเซ เชเซ เชชเซเชเซเชเซเชฎเชพเชเชฅเซ เชกเซเชเชพ เชเชพเชขเชตเชพ, เชกเซเชเชพ เชเชชเชฐเซเชถเชจ เชเชฐเชตเชพ เช เชจเซ เชซเซเชฒเซ เชเชเชเซเชฐเซเชฒ เชฎเชพเชเซ เชฎเซเชณเชญเซเชค เชเชพเชฐเซเชฏเซ เชชเซเชฐเชพ เชชเชพเชกเซ เชเซ.
เชซเชฟเชฒเซเชเชฐเชฟเชเชเชจเชพ เชจเชฟเชฏเชฎเซ เชชเซเชคเซ เช เชจเซ เชชเซเชฐเซเชเซเชเซเชฒ-เชตเชฟเชถเชฟเชทเซเช เชนเซเชจเซเชกเชฒเชฐเซเชธ เชฏเซเชเชฐ-เชธเซเชชเซเชธ เชฌเชพเชเชเชเซเชกเชฎเชพเช เชเชฎเซเชชเชพเชเชฒ เชเชฐเชตเชพเชฎเชพเช เชเชตเซ เชเซ, เชเซ เชชเชเซ เช เชฌเชพเชเชเชเซเชก เชจเซเชเชฒเชฟเชเช เชเชจเซเชเชฐเชซเซเชธเชจเซ เชเชชเชฏเซเช เชเชฐเซเชจเซ เชเชฐเซเชจเชฒเชฎเชพเช เชฒเซเชก เชเชฐเชตเชพเชฎเชพเช เชเชตเซ เชเซ เช เชจเซ BPF (เชฌเชฐเซเชเชฒเซ เชชเซเชเซเช เชซเชฟเชฒเซเชเชฐเซเชธ) เชเซเชตเชพ เชตเชฟเชถเชฟเชทเซเช เชตเชฐเซเชเซเชฏเซเช เชฒ เชฎเชถเซเชจเชฎเชพเช เชเชฐเซเชจเชฒเชฎเชพเช เชเชฒเชพเชตเชตเชพเชฎเชพเช เชเชตเซ เชเซ. เช เช เชญเชฟเชเชฎ เชเชฐเซเชจเชฒ เชธเซเชคเชฐเซ เชเชพเชฒเชคเชพ เชซเชฟเชฒเซเชเชฐเชฟเชเช เชเซเชกเชจเชพ เชเชฆเชจเซ เชจเซเชเชงเชชเชพเชคเซเชฐ เชฐเซเชคเซ เชเชเชพเชกเชตเชพเชจเซเช เชถเชเซเชฏ เชฌเชจเชพเชตเซ เชเซ เช เชจเซ เชชเชพเชฐเซเชธเชฟเชเช เชจเชฟเชฏเชฎเซเชจเชพ เชคเชฎเชพเชฎ เชเชพเชฐเซเชฏเซ เช เชจเซ เชชเซเชฐเซเชเซเชเซเชฒ เชธเชพเชฅเซ เชเชพเชฎ เชเชฐเชตเชพเชจเชพ เชคเชฐเซเชเชจเซ เชตเชชเชฐเชพเชถเชเชฐเซเชคเชพ เชเชเซเชฏเชพเชฎเชพเช เชเชธเซเชกเซ เชเซ.
เชฎเซเชเซเชฏ เชจเชตเซเชจเชคเชพเช:
- เชจเชฟเชฏเชฎเซ เชเชชเซเชเชฟเชฎเชพเชเชเซเชถเชจ เชฎเซเชก เชเชฎเซเชฐเชตเชพเชฎเชพเช เชเชตเซเชฏเซ เชเซ, เชเซ เชจเชตเชพ "-o" ("--เชเชชเซเชเชฟเชฎเชพเชเช") เชตเชฟเชเชฒเซเชชเชจเซ เชเชชเชฏเซเช เชเชฐเซเชจเซ เชธเชเซเชทเชฎ เชเชฐเชตเชพเชฎเชพเช เชเชตเซเชฏเซ เชเซ, เชเซเชจเซ "--เชเซเช" เชตเชฟเชเชฒเซเชช เชธเชพเชฅเซ เชเซเชกเซเชจเซ เชฐเซเชฒเซเชธเชธเซเช เชซเชพเชเชฒเชฎเชพเช เชซเซเชฐเชซเชพเชฐเซเชจเซ เชเชฐเซเชเชฐ เชฒเซเชก เชเชฐเซเชฏเชพ เชตเชฟเชจเชพ เชคเซเชจเซ เชเชชเซเชเชฟเชฎเชพเชเช เชเชฐเซ เชถเชเชพเชฏ เชเซ. . เชเชชเซเชเชฟเชฎเชพเชเชเซเชถเชจ เชคเชฎเชจเซ เชธเชฎเชพเชจ เชจเชฟเชฏเชฎเซเชจเซ เชเซเชกเชตเชพเชจเซ เชฎเชเชเซเชฐเซ เชเชชเซ เชเซ, เชเชฆเชพเชนเชฐเชฃ เชคเชฐเซเชเซ, เชจเชฟเชฏเชฎเซ: meta iifname eth1 ip saddr 1.1.1.1 ip daddr 2.2.2.3 เชธเซเชตเซเชเชพเชฐเซ meta iifname eth1 ip saddr 1.1.1.2 ip daddr 2.2.2.5 เชธเซเชตเซเชเชพเชฐเซ ip daddr.1.1.1.1 .2.2.2.2 ip saddr 2.2.2.2 ip daddr 3.3.3.3 เชกเซเชฐเซเชช เชธเซเชตเซเชเชพเชฐเซ
เชฎเซเชเชพ iifname เชฎเชพเช เชเซเชกเชตเชพเชฎเชพเช เชเชตเชถเซ. เชเชเชชเซ เชธเชฆเซเชฆเชฐ. ip daddr { eth1 . 1.1.1.1. 2.2.2.3, eth1 . 1.1.1.2. 2.2.2.5 } ip sadr เชธเซเชตเซเชเชพเชฐเซ. ip daddr vmap { 1.1.1.1 . 2.2.2.2 : เชธเซเชตเซเชเชพเชฐเซ, 2.2.2.2 . 3.3.3.3 : เชกเซเชฐเซเชช }
เชเชฆเชพเชนเชฐเชฃ เชตเชชเชฐเชพเชถ: # nft -c -o -f ruleset.test เชฎเชฐเซเชเชฟเชเช: ruleset.nft:16:3-37: ip daddr 192.168.0.1 counter accept ruleset.nft:17:3-37: ip daddr 192.168.0.2 counter accept Ruleset.nft:18:3-37: ip daddr 192.168.0.3 เชเชพเชเชจเซเชเชฐ เชเชฎเชพเช เชธเซเชตเซเชเชพเชฐเซ: ip daddr { 192.168.0.1, 192.168.0.2, 192.168.0.3 } เชเชพเชเชจเซเชเชฐ เชชเซเชเซเชเซเชธ 0 เชฌเชพเชเช 0 เชธเซเชตเซเชเชพเชฐเซ
- เชธเชฎเซเชน เชฏเชพเชฆเซเช ip เช เชจเซ tcp เชตเชฟเชเชฒเซเชชเซ, เชคเซเชฎเช sctp เชนเชฟเชธเซเชธเชพเชจเซ เชธเซเชชเชทเซเช เชเชฐเชตเชพเชจเซ เชเซเชทเชฎเชคเชพเชจเซ เช เชฎเชฒเชฎเชพเช เชฎเซเชเซ เชเซ: เชธเซเช s5 { typeof ip เชตเชฟเชเชฒเซเชช ra เชฎเซเชฒเซเชฏ เชคเชคเซเชตเซ = { 1, 1024 } } เชธเซเช s7 { typeof sctp chunk init num-inbound-streams เชคเชคเซเชตเซ = { 1.
- TCP เชตเชฟเชเชฒเซเชชเซ fastopen, md5sig เช เชจเซ mptcp เชฎเชพเชเซ เชเชฎเซเชฐเชพเชฏเซเชฒ เชเชงเชพเชฐ.
- เชฎเซเชชเชฟเชเชเชฎเชพเช mp-tcp เชชเซเชเชพเชชเซเชฐเชเชพเชฐเชจเซ เชเชชเชฏเซเช เชเชฐเชตเชพ เชฎเชพเชเซ เชเชฎเซเชฐเชพเชฏเซเชฒ เชธเชฎเชฐเซเชฅเชจ: tcp เชตเชฟเชเชฒเซเชช mptcp เชธเชฌเชเชพเชเชช 1
- เชธเซเชงเชพเชฐเซเชฒ เชเชฐเซเชจเชฒ-เชธเชพเชเชก เชซเชฟเชฒเซเชเชฐเชฟเชเช เชเซเชก.
- Flowtable เชนเชตเซ JSON เชซเซเชฐเซเชฎเซเช เชฎเชพเชเซ เชธเชเชชเซเชฐเซเชฃ เชธเชฎเชฐเซเชฅเชจ เชงเชฐเชพเชตเซ เชเซ.
- เชเชฅเชฐเชจเซเช เชซเซเชฐเซเชฎ เชฎเซเชเชฟเชเช เชเชพเชฎเชเซเชฐเซเชฎเชพเช "เช เชธเซเชตเซเชเชพเชฐ" เชเซเชฐเชฟเชฏเชพเชจเซ เชเชชเชฏเซเช เชเชฐเชตเชพเชจเซ เชเซเชทเชฎเชคเชพ เชชเซเชฐเชฆเชพเชจ เชเชฐเชตเชพเชฎเชพเช เชเชตเซ เชเซ. เชเชฅเชฐ เชธเซเชกเชฐ aa:bb:cc:dd:ee:ff ip daddr 192.168.0.1 เชฐเชฟเชเซเชเซเช
เชธเซเชฐเซเชธ: opennet.ru