The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения только ответов первого уровня [ Отслеживать ]

Оглавление

Разработчики Netfilter официально объявили инструментарий ip..., opennews (??), 21-Июн-18, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


1. "Разработчики Netfilter официально объявили инструментарий ip..."  +25 +/
Сообщение от Аноним (1), 21-Июн-18, 15:07 
Замечательно, nftables ещё до версии 1.0 не доросло, а iptables уже устарело.
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

2. "Разработчики Netfilter официально объявили инструментарий ip..."  –20 +/
Сообщение от нах (?), 21-Июн-18, 15:09 
пц.
Управляемый руками и читаемый глазами пакетный фильтр - вычеркиваем из редеющего списка преимуществ линyпса. Его уже (тоже) нет.

"поддержка интегрирована в firewalld" - очередной yблюдочный монстр, который за вас будет думать, какие пакеты пропускать, а какие необязательно. Вот им и пользуйтесь.

Какое счастье, что по сумме, в общем-то, случайных совпадений и личных глюков я месяц назад выбрал asa вместо "а ну ее нахрен, запилим на линуксе очередной недо-файрвол, пакетного фильтра/ната тут на десять лет хватит, а больше и не надо"

Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

5. "Разработчики Netfilter официально объявили инструментарий ip..."  +4 +/
Сообщение от Аноняша (?), 21-Июн-18, 15:18 
nftables же вроде уже хоронили, после выпуска bpfilter.
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

12. "Разработчики Netfilter официально объявили инструментарий ip..."  +4 +/
Сообщение от А (??), 21-Июн-18, 15:48 
> Кроме того, поддержка nftables уже реализована в firewalld, что упростит процесс миграции для пользователей этого инструмента.

Вот счастье-то привалило...

Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

15. "Разработчики Netfilter официально объявили инструментарий ip..."  +/
Сообщение от demimurychemail (ok), 21-Июн-18, 15:59 
Интересно, а что большинство анонимусов не знают что iptables это всего лишь один из интерфейсов к нетфильтру? Грубо говоря языком описания правил. И что под капотом у nftables тоже самое что и у iptables. И что nftabes делает почти та же команда что и iptables
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

17. "Разработчики Netfilter официально объявили инструментарий ip..."  +3 +/
Сообщение от Аноним (17), 21-Июн-18, 16:08 
КАК??? А как же это https://www.opennet.ru/opennews/art.shtml?num=48117 ???
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

26. "Разработчики Netfilter официально объявили инструментарий ip..."  +5 +/
Сообщение от Аноним (26), 21-Июн-18, 16:27 
> Кроме того, поддержка nftables уже реализована в firewalld, что упростит процесс миграции для пользователей этого инструмента.
> The workshop was sponsorized by vmware, zevenet, **redhat**, intra2net, oisf, stamus networks, and suricata.

Опять шапка гадит.

Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

32. "Разработчики Netfilter официально объявили инструментарий ip..."  +3 +/
Сообщение от Аноним (31), 21-Июн-18, 16:52 
Какой-такой firewalld? Должно быть systemd-firewalld.
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

50. "Разработчики Netfilter официально объявили инструментарий ip..."  +1 +/
Сообщение от eRIC (ok), 21-Июн-18, 17:23 
>Таким образом, будет осуществлён прозрачный переход с iptables на nftables, >оставляющий возможность использования legacy-инструментов в случае каких-либо >проблем. Тем не менее, пользователям настоятельно рекомендуется мигрировать на >штатный формат правил nftables.

Так в итоге в ядре будет использоваться новый bpfilter (https://www.opennet.ru/opennews/art.shtml?num=48117) или же не ставший популярный nftables?

Ответить | Правка | Наверх | Cообщить модератору

56. "Разработчики Netfilter официально объявили инструментарий ip..."  +2 +/
Сообщение от Нанобот (ok), 21-Июн-18, 17:55 
Интересно, какие-то упорышы уже планируют выпуск дистрибутива "без nftables"?
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

60. "Разработчики Netfilter официально объявили инструментарий ip..."  +3 +/
Сообщение от Новичок (??), 21-Июн-18, 18:13 
Всем здрям! Я новичок в линуксе. Подскажите, решил изучить iptables, а тут получается что он уже устарел? Если у меня Ubuntu 18.04 - есть ли там iptables по умолчанию, или уже что-то новое стоит и надо изучать?
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

64. "Разработчики Netfilter официально объявили инструментарий ip..."  +3 +/
Сообщение от Жирный Бобер (?), 21-Июн-18, 18:22 
Попробовал запустить в виртуалке nftables на Ubuntu 18.04 LTS:

> ~$ nftables
> nftables: команда не найдена

Как команда то называется?

Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

70. "Разработчики Netfilter официально объявили инструментарий ip..."  +2 +/
Сообщение от Аноним (70), 21-Июн-18, 19:02 
Разработчики Netfilter уже достигли договоренности об отражении соответствующих изменений в дистрибутивах RedHat, Fedora, CentOS, SUSE, Debian и производных от них.

То есть все основные дистры, что ж будем готовиться к сюрпризам =D

Ответить | Правка | Наверх | Cообщить модератору

76. "Разработчики Netfilter официально объявили инструментарий ip..."  +11 +/
Сообщение от Nikolai WTF (?), 21-Июн-18, 19:42 
Видимо я совсем пропащий слоупок, но недавно мне сказали что ifconfig тоже ВСЁ. Запустил свою UBUNTU 18.04 и вот что она мне сказала:

Command 'ifconfig' not found, but can be installed with:

sudo apt install net-tools

Что вообще происходит в этом мире? Я только год назад овладел этой командой и научился кое-как настраивать сети. Теперь мне начинать все сначала? А через год появится еще десяток новых команд для настройки сетей? Кто вообще форсит эти метаморфозы? Есть ли хоть какое-то ПОСТОЯНСТВО в Linux, или админ должен страдать? Кто теперь вместо ifconfig? Где официальная инфа? :(

Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

84. "Разработчики Netfilter официально объявили инструментарий ip..."  +/
Сообщение от Анонимemail (84), 21-Июн-18, 20:09 
Вопрос не в том стоит ли послать линукс подальше после всех новвоведений как это было в свое время сделанно с бсд, вопрос на что перейти, чтобы не шыло на мыло менять.
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

89. "Разработчики Netfilter официально объявили инструментарий ip..."  +/
Сообщение от Аноним (89), 21-Июн-18, 20:50 
nftables не на BPF работает, там свой формат
eBPF там конечно есть но как идин из модулей
Ответить | Правка | Наверх | Cообщить модератору

91. "Разработчики Netfilter официально объявили инструментарий ip..."  –1 +/
Сообщение от user90 (?), 21-Июн-18, 21:04 
Сколько кипежа на пустом месте. Как стая бакланов, в самом деле)) firewalld это не часть системдэ, а только по звучанию схоже - и ладно, б-г с ним тогда.
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

92. "Разработчики Netfilter официально объявили инструментарий ip..."  +1 +/
Сообщение от user90 (?), 21-Июн-18, 21:08 
Вон по слухам SuSEfirewall2 тоже заменяют на firewalld - это имхо куда больший повод для обсуждения и выкриков с места =) Хотя мне уже пофиг, я с Сусе давно убрался.
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

93. "Разработчики Netfilter официально объявили инструментарий ip..."  +/
Сообщение от Аноним (93), 21-Июн-18, 21:09 
Зачем притягивать nftables, когда он уже и сам legacy и ему на смену идёт bpfilter на основе штатного eBPF?
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

104. "Разработчики Netfilter официально объявили инструментарий ip..."  +2 +/
Сообщение от Аноним (-), 21-Июн-18, 22:19 
Чем отличаются "не в блобы ip_tables, а в байткод nf_tables", друг от друга? Кто нибудь может пояснить?
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

141. "Разработчики Netfilter официально объявили инструментарий ip..."  +/
Сообщение от Аноним (143), 22-Июн-18, 12:42 
Что? Я ж ещё с ipchains на iptables не перешёл!
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

145. "Разработчики Netfilter официально объявили инструментарий ip..."  +/
Сообщение от iCat (ok), 22-Июн-18, 13:14 
Это они улучшают улучшаемость, или увеличивают увеличиваемость?
Мне, как эксплуатационщику, хотелось бы, чтобы инструменты были удобными, простыми и надёжными...
Ответить | Правка | Наверх | Cообщить модератору

152. "Разработчики Netfilter официально объявили инструментарий ip..."  +/
Сообщение от Аноним (152), 22-Июн-18, 16:41 
что то у меня вики nft.org вообще не открывается...хотя я юзаю firewalld + nftables в убунту...

даже попробовал что то конвертировать, как nft сделать чтобы показало таблицы? по моему нифига он не сконвертировал, оставлю все так, по ману лень шерстить..., а вики их по миграции не пашет, да и сайт не открывается кстати.

Ответить | Правка | Наверх | Cообщить модератору

154. "Разработчики Netfilter официально объявили инструментарий ip..."  +/
Сообщение от Аноним (154), 22-Июн-18, 18:28 
Что-то на LKML про это ничего нет.
Ответить | Правка | Наверх | Cообщить модератору

158. "Разработчики Netfilter официально объявили инструментарий ip..."  +/
Сообщение от anon1111 (?), 23-Июн-18, 17:51 
я что то в убунту не видел в упор никакого iptables-translate, только iptables-restore-translate + ip6tables-restore-translate, первый отрабатывает нормально, а второй из-за firewalld кидает ошибки какие то по синтаксису одного ICMP правила.
Ответить | Правка | Наверх | Cообщить модератору

161. "Разработчики Netfilter официально объявили инструментарий ip..."  +1 +/
Сообщение от Аноним (161), 24-Июн-18, 07:55 
Как обычно сборище нытиков с ЛОРа набежало. Так же было с ненужносистемд, пшшшшш-аудио и много ещё чего. Как будто кто-то запрешает использовать старые инструменты, которые много лет просто работали.
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

162. "Разработчики Netfilter официально объявили инструментарий ip..."  +/
Сообщение от Саша (??), 24-Июн-18, 12:58 
Пришлось ставить и настраивать firewalld на Kali Linux Light и Parrot...
Ответить | Правка | Наверх | Cообщить модератору

166. "Разработчики Netfilter официально объявили инструментарий ip..."  +3 +/
Сообщение от Я не понимаю (?), 26-Июн-18, 14:50 
ОБЪЯСНИТЕ ПЛЗ!!! Который день пытаюсь понять.

Есть в линуксе файрвол - netfilter.

Есть 2 морды для него: iptables и nftables.

Есть ufw - убунтушная морда для морды iptables...

Какое место во всем этом винегрете файрволов и морд занимает firewalld?

1. В вики написано что он является мордой над iptables (типа как ufw).

2. В официальной документации вот такая схема:

https://firewalld.org/documentation/concepts.html

Если верить схеме, он может быть мордой и над nftables.

3. Но тогда какого xрена в зависимостях жесткое требование именно iptables?

> Зависит: iptables

Что такое firewalld и какого его место в иерархии всего этого???

Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

167. "Разработчики Netfilter официально объявили инструментарий ip..."  –1 +/
Сообщение от Аноним (168), 05-Июл-18, 08:28 
Так глядиш и лог будет бинарный как в PF ;)
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру