Po roku prac opublikowano wersję klasycznego narzędzia do zarządzania filtracją pakietów iptables 1.8.11, którego rozwój w ostatnim czasie skoncentrowano na komponentach mających na celu zachowanie zgodności wstecznej — iptables-nft i ebtables-nft, oferujących narzędzia ze składnią tego samego rodzaju jak w iptables i ebtables, ale transpileujące otrzymane reguły do bajtkodu nftables. Oryginalny zestaw programów iptables, w tym ip6tables, arptables i ebtables, w 2018 roku został zakwalifikowany jako przestarzały i został już zastąpiony przez nftables w większości dystrybucji.
W nowej wersji:
- Dodano nowe narzędzie arptables-translate, służące do konwersji reguł arptables do formatu konfiguracyjnego do użycia z nftables.
- Do narzędzia ebtables-nft dodano wsparcie dla poleceń „—change-counters”, „—replace” i „—list-rules”. Dodano możliwość określenia liczników dla reguł, używając składni „-c N,M”. Dodano możliwość zerowania poszczególnych reguł.
- W narzędziu iptables-translate dodano wsparcie dla celów TPROXY oraz rozszerzenia xt_socket do sprawdzania (match) gniazd. Definicja nazw protokołów została zunifikowana z iptables.
- W narzędziu iptables włączono niejawne wyszukiwanie rozszerzeń dla protokołów dccp i ipcomp, aby osiągnąć jednolite zachowanie z iptables-save.
- W narzędziu iptables-save wykluczono wywołania getprotobynumber() w celu zwiększenia wydajności podczas przetwarzania dużych zestawów reguł.
- Do skryptu configure dodano możliwość wyłączenia budowy z libnfnetlink.
Źródło: opennet.ru
