Ubuntu 20.10 iptables සිට nftables වෙත මාරු වීමට සැලසුම් කරයි

අනුගමනය Fedora и ඩේබියන් උබුන්ටු සංවර්ධකයින් හැකියාව සලකා බලමින් සිටිති පෙරනිමි පැකට් පෙරහන වෙත මාරු වන්න nftables.
පසුගාමී අනුකූලතාව පවත්වා ගැනීම සඳහා, පැකේජය භාවිතා කිරීමට යෝජනා කෙරේ iptables-nft, එය iptables ලෙස එකම විධාන රේඛා වාක්‍ය ඛණ්ඩය සමඟ උපයෝගිතා සපයන නමුත්, ලැබෙන රීති nf_tables bytecode බවට පරිවර්තනය කරයි. මෙම වෙනස Ubuntu 20.10 හි වැටීමේ නිකුතුවට ඇතුළත් කිරීමට සැලසුම් කර ඇත.

Ubuntu nftables වෙත සංක්‍රමණය කිරීමේ දෙවන උත්සාහය මෙයයි. පළමු උත්සාහය පසුගිය වසරේ සිදු කරන ලද නමුත් මෙවලම් කට්ටලය සමඟ නොගැලපීම හේතුවෙන් ප්රතික්ෂේප විය Lxd. දැන් දැනටමත් LXD හි ඇත ලබා ගත හැකිය nftables සඳහා ස්වදේශීය සහය වන අතර එය නව පැකට් පෙරීමේ පසුබිම සමඟ ක්‍රියා කළ හැක. ප්‍රමාණවත් අනුකූලතා ස්ථරයක් නොමැති පරිශීලකයින් සඳහා, අතහැර දමා ඇත පැරණි පසුතලය සමඟ සම්භාව්‍ය උපයෝගිතා iptables, ip6tables, arptables සහ ebtables ස්ථාපනය කිරීමේ හැකියාව.

පැකට් ෆිල්ටරයක බව මතක තබා ගන්න nftables IPv4, IPv6, ARP සහ ජාල පාලම් සඳහා පැකට් පෙරීමේ අතුරුමුහුණත් ඒකාබද්ධ කර ඇත. nftables පැකේජයට පරිශීලක අවකාශයේ ක්‍රියාත්මක වන පැකට් පෙරහන් සංරචක ඇතුළත් වන අතර කර්නල් මට්ටමේ කාර්යය සපයනු ලබන්නේ nf_tables උප පද්ධතියෙන් වන අතර එය 3.13 නිකුත් කිරීමේ සිට Linux කර්නලයේ කොටසක් වේ. කර්නල් මට්ටම සපයනු ලබන්නේ පැකට් වලින් දත්ත උකහා ගැනීම, දත්ත මෙහෙයුම් සිදු කිරීම සහ ප්‍රවාහ පාලනය සඳහා මූලික කාර්යයන් සපයන සාමාන්‍ය ප්‍රොටෝකෝල-ස්වාධීන අතුරු මුහුණතක් පමණි.

පෙරීමේ රීති සහ ප්‍රොටෝකෝල-විශේෂිත හසුරුවන්නන් පරිශීලක අවකාශයේ බයිට්කේතයට සම්පාදනය කරනු ලැබේ, ඉන්පසු මෙම බයිට්කේතය Netlink අතුරුමුහුණත භාවිතයෙන් කර්නලයට පටවනු ලබන අතර BPF (Berkeley Packet Filters) සිහිගන්වන විශේෂ අථත්‍ය යන්ත්‍රයක කර්නලය තුළ ක්‍රියාත්මක වේ. මෙම ප්‍රවේශය මඟින් කර්නල් මට්ටමින් ක්‍රියාත්මක වන පෙරහන් කේතයේ ප්‍රමාණය සැලකිය යුතු ලෙස අඩු කිරීමට සහ ප්‍රොටෝකෝල සමඟ වැඩ කිරීම සඳහා විග්‍රහ කිරීමේ නීති සහ තර්කනයේ සියලුම කාර්යයන් පරිශීලක අවකාශයට ගෙන යාමට ඔබට ඉඩ සලසයි.

මූලාශ්රය: opennet.ru

අදහස් එක් කරන්න