Gli sviluppatori di Arch Linux hanno annunciato il passaggio degli strumenti iptables al backend nft, che traduce le regole in bytecode nftables. La possibilità di utilizzare gli strumenti classici è mantenuta come opzione, ma da ora in poi verrà attivato per impostazione predefinita il pacchetto iptables-nft, che fornisce strumenti con la stessa sintassi della riga di comando. Il pacchetto iptables-nft è stato rinominato in iptables, mentre il pacchetto con gli iptables classici è stato cambiato in iptables-legacy.
Si segnala che questa modifica non influenzerà il funzionamento della maggior parte dei sistemi, ma potrebbero verificarsi problemi di funzionalità legati a estensioni xtables non standard e comportamenti peculiari dei vecchi iptables. Per ripristinare le regole dopo la sostituzione dell'implementazione di iptables, è necessario controllare i file /etc/iptables/iptables.rules.pacsave e /etc/iptables/ip6tables.rules.pacsave. Si consiglia agli utenti di valutare attentamente il funzionamento delle regole dei firewall utilizzate e, se necessario, di tornare al pacchetto iptables-legacy.
Fonte: opennet.ru
