De ontwikkelaars van Arch Linux hebben aangekondigd dat de iptables-toolkit is overgeschakeld naar de nft-backend, die regels omzet naar nftables bytecode. De mogelijkheid om de klassieke toolkit te gebruiken, blijft behouden in de vorm van een optie, maar standaard is nu het iptables-nft-pakket ingeschakeld, dat hulpprogramma's met dezelfde opdrachtregel-syntaxis biedt. Het iptables-nft-pakket is hernoemd naar iptables, terwijl het pakket met klassieke iptables nu iptables-legacy is.
Er wordt opgemerkt dat de wijziging geen invloed heeft op de werking van de meeste systemen, maar dat er mogelijk functionaliteit verloren gaat die afhankelijk is van atypische xtables-extensies en gedrag dat typerend is voor de oude iptables. Om regels te herstellen na de vervanging van de iptables-implementatie, moeten de bestanden /etc/iptables/iptables.rules.pacsave en /etc/iptables/ip6tables.rules.pacsave worden gecontroleerd. Gebruikers wordt aangeraden om de werkzaamheid van de gebruikte firewallregels zorgvuldig te beoordelen en indien nodig terug te schakelen naar het iptables-legacy-pakket.
Bron: opennet.ru
