Po półtora roku prac opublikowano wersję klasycznego narzędzia do zarządzania filtrami pakietów iptables 1.8.12, którego rozwój w ostatnim czasie koncentrował się na komponentach zapewniających zachowanie wstecznej kompatybilności — iptables-nft i ebtables-nft, oferujących narzędzia z tym samym składnią linii poleceń co w iptables i ebtables, ale tłumaczących uzyskane reguły na bajtkod nftables. Oryginalny zestaw programów iptables, w tym ip6tables, arptables i ebtables, w 2018 roku został uznany za przestarzały i już zastąpiony przez nftables w większości dystrybucji.
W nowej wersji:
- W narzędziu iptables-nft zaimplementowano wsparcie dla atomowego dodawania i zamiany reguł w jednej transakcji. *filter -A FORWARD -m comment —comment „reguła do zastąpienia” -R FORWARD 1 -m comment —comment „reguła zastępująca” COMMIT
- W narzędziu xtables-monitor dodano wsparcie dla rozpoznawania operacji usuwania podstawowych łańcuchów (INPUT, FORWARD, OUTPUT) i w takim przypadku wyświetlania polecenia „iptables -X nazwa_łańcucha”.
- Zrealizowano translację w formacie nftables reguł z protokołem „-p sctp”, ale bez wyraźnego określenia modułu „-m sctp”, jak ma to miejsce dla TCP i UDP (wystarczy podać „-p tcp” lub „-p udp”, a „-m tcp” lub „-m udp” zastosuje się automatycznie).
- Dodano wsparcie dla pakietów ICPM info-request i info-reply.
- Usunięto błędy w narzędziach iptables-translate i ip6tables-translate, używanych do konwersji reguł na nftables.
Źródło: opennet.ru
