Deweloperzy Arch Linux ogłosili przejście narzędzia iptables na backend nft, który tłumaczy reguły na bajtkod nftables. Możliwość korzystania z klasycznego narzędzia jest zachowana w formie opcji, ale domyślnie aktywowany jest teraz pakiet iptables-nft, który dostarcza narzędzia o tym samym składni wiersza poleceń. Pakiet iptables-nft został przemianowany na iptables, a pakiet z klasycznym iptables na iptables-legacy.
Zauważa się, że zmiana nie wpłynie na działanie większości systemów, ale może spowodować problemy z funkcjonalnością zależną od nietypowych rozszerzeń xtables i zachowań charakterystycznych dla starego iptables. Aby przywrócić reguły po wymianie implementacji iptables, należy sprawdzić pliki /etc/iptables/iptables.rules.pacsave i /etc/iptables/ip6tables.rules.pacsave. Użytkownikom zaleca się dokładną ocenę działania używanych reguł zapory i, w razie potrzeby, powrót do pakietu iptables-legacy.
Źródło: opennet.ru
