Gli sviluppatori di Arch Linux hanno annunciato il passaggio degli strumenti iptables al backend nft, che traduce le regole in bytecode nftables. La possibilità di utilizzare gli strumenti classici è mantenuta sotto forma di opzione, ma per impostazione predefinita viene ora utilizzato il pacchetto iptables-nft, che offre utility con la stessa sintassi della riga di comando. Il pacchetto iptables-nft è stato rinominato in iptables, mentre il pacchetto con iptables classico è stato chiamato iptables-legacy.
Si segnala che questa modifica non influenzerà il funzionamento della maggior parte dei sistemi, ma potrebbe causare problemi con funzionalità legate ad estensioni xtables non comuni e a comportamenti propri del vecchio iptables. Per recuperare le regole dopo la sostituzione dell'implementazione di iptables, è necessario controllare i file /etc/iptables/iptables.rules.pacsave e /etc/iptables/ip6tables.rules.pacsave. Si consiglia agli utenti di valutare attentamente la funzionalità delle regole dei firewall utilizzate e, se necessario, tornare al pacchetto iptables-legacy.
Fonte: opennet.ru
