Po półtora roku prac rozwojowych, wydano wersję 1.8.12 klasycznego zestawu narzędzi do zarządzania filtrami pakietów iptables. Jego rozwój koncentrował się ostatnio na wstecznie kompatybilnych komponentach iptables-nft i ebtables-nft, które udostępniają narzędzia o tej samej składni wiersza poleceń co iptables i ebtables, ale tłumaczą wygenerowane reguły na kod bajtowy nftables. Oryginalny pakiet programów iptables, w tym ip6tables, arptables i ebtables, został uznany za przestarzały w 2018 roku i został już zastąpiony przez nftables w większości dystrybucji.
W nowej wersji:
- Narzędzie iptables-nft obsługuje teraz atomowe dodawanie i zastępowanie reguł w pojedynczej transakcji. *filter -A FORWARD -m comment --comment "nowa reguła jest zastępowana" -R FORWARD 1 -m comment --comment "nowa zastępująca reguła" COMMIT
- Narzędzie xtables-monitor obsługuje teraz rozpoznawanie operacji usuwania podstawowych łańcuchów (INPUT, FORWARD, OUTPUT) i wyprowadzanie w tym przypadku polecenia „iptables -X chain_name”.
- Tłumaczenie reguł z protokołem „-p sctp” na format nftables jest dostępne, jednak bez konieczności jawnego określania modułu „-m sctp”, jak ma to miejsce w przypadku protokołów TCP i UDP (wystarczy określić „-p tcp” lub „-p udp”, a „-m tcp” lub „-m udp” zostaną zastosowane automatycznie).
- Dodano obsługę pakietów ICPM info-request i info-repley.
- Naprawiono błędy w narzędziach iptables-translate i ip6tables-translate służących do konwersji reguł na pliki nftables.
Źródło: opennet.ru
