Opublikowano wydanie klasycznego narzędzia do zarządzania filtrem pakietów iptables 1.8.10, którego rozwój ostatnio skoncentrowano na komponentach zapewniających zachowanie wstecznej kompatybilności – iptables-nft oraz ebtables-nft, oferujących narzędzia z tym samym składnią poleceń, co w iptables i ebtables, ale tłumaczących otrzymane reguły na bajtkod nftables. Oryginalny zestaw programów iptables, w tym ip6tables, arptables i ebtables, w 2018 roku został przeniesiony do kategorii przestarzałych i już został zastąpiony przez nftables w większości dystrybucji.
W nowej wersji:
- Do narzędzia xtables-translate dodano wsparcie dla reguł insert, w których podano numer indeksu (są przekształcane na ntf-reguły ‘insert rule … index N’).
- W ebtables-nft dodano wsparcie dla tabel broute (bridge route).
- W trybie debugowania narzędzia nft-variants, włączanym przy użyciu opcji «-v» kilka razy, zapewniono wyświetlanie dostępnych zestawów set.
- Dodano wsparcie dla nazw «mld-listener-query», «mld-listener-report» oraz «mld-listener-done» do odnoszenia się do komunikatów ICMPv6 z typami 130, 131 i 132.
- Zapewniono poprawną analizę wyrażeń «meta mark» oraz ich konwersję na reguły «-j MARK», co może być wymagane dla mieszania nftables i iptables-nft w jednej tabeli.
- Usunięto nagromadzone błędy.
Źródło: opennet.ru
