Paglabas ng iptables packet filter 1.8.10

Ang klasikong packet filter management toolkit na iptables 1.8.10 ay inilabas, ang pagbuo nito ay kamakailang nakatutok sa mga bahagi para sa pagpapanatili ng backward compatibility - iptables-nft at ebtables-nft, na nagbibigay ng mga utility na may parehong command line syntax tulad ng sa iptables at ebtables, ngunit isinasalin ang mga resultang panuntunan sa nftables bytecode. Ang orihinal na hanay ng mga program ng iptables, kabilang ang mga ip6tables, arptables at ebtables, ay hindi na ginagamit noong 2018 at napalitan na ng mga nftable sa karamihan ng mga distribusyon.

Sa bagong bersyon:

  • Ang xtables-translate utility ay nagdagdag ng suporta para sa insert rules na tumutukoy sa index number (na-convert sa ntf rules 'insert rule ... index N').
  • Nagdagdag ng suporta para sa mga talahanayan ng broute (ruta ng tulay) sa ebtables-nft.
  • Ang pag-debug na output ng nft-variants utility, na pinagana sa pamamagitan ng pagtukoy sa "-v" na opsyon nang ilang beses, ay nagpapakita ng mga available na set set.
  • Nagdagdag ng suporta para sa mga pangalang "mld-listener-query", "mld-listener-report" at "mld-listener-done" para sumangguni sa mga uri ng mensahe ng ICMPv6 130, 131 at 132.
  • Tinitiyak na ang mga expression na "meta mark" ay na-parse nang tama at na-convert sa mga "-j MARK" na mga panuntunan, na maaaring kailanganin upang paghaluin ang mga nftable at iptables-nft sa parehong talahanayan.
  • Ang mga naipon na error ay inalis.

Magdagdag ng komento