<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Выпуск пакетного фильтра iptables 1.8.8</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/127506.html</link>
    <description>Опубликован выпуск классического инструментария для управления пакетным фильтром  iptables 1.8.8, развитие которого последнее время сосредоточено на компонентах для сохранения обратной совместимости - iptables-nft и ebtables-nft, предоставляющих утилиты с тем же синтаксисом командной строки, как в iptables и ebtables, но транслирующих полученные правила в байткод nf_tables.  Оригинальный набор программ iptables, включая ip6tables, arptables и ebtables, в 2018 году переведён в разряд устаревших и уже заменён на nftables в большинстве дистрибутивов...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=57188&lt;br&gt;</description>

<item>
    <title>Выпуск пакетного фильтра iptables 1.8.8 (Аноним)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/127506.html#34</link>
    <pubDate>Wed, 18 May 2022 11:48:06 GMT</pubDate>
    <description>Зачем домохозяйке &quot;firewalld&quot;?&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск пакетного фильтра iptables 1.8.8 (www2)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/127506.html#33</link>
    <pubDate>Tue, 17 May 2022 06:34:29 GMT</pubDate>
    <description>&amp;gt;Сейчас ему на смену пришел nftables, который тоже пробудет теперь с нами лет 20&lt;br&gt;&lt;br&gt;Откуда такая уверенность про 20 лет?&lt;br&gt;&lt;br&gt;В FreeBSD как был ipfw изначально, так и остался. Новые функции появились, но это не обнуляет прошлый опыт. А тут опять новый велосипед.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск пакетного фильтра iptables 1.8.8 (К.О.)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/127506.html#32</link>
    <pubDate>Mon, 16 May 2022 02:29:40 GMT</pubDate>
    <description>dnf install firewall-config&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск пакетного фильтра iptables 1.8.8 (нонейм)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/127506.html#31</link>
    <pubDate>Sun, 15 May 2022 15:50:52 GMT</pubDate>
    <description>https://github.com/evilsocket/opensnitch&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск пакетного фильтра iptables 1.8.8 (нонейм)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/127506.html#30</link>
    <pubDate>Sun, 15 May 2022 15:40:37 GMT</pubDate>
    <description>не знал о таком, спасибо&lt;br&gt;&lt;br&gt;Сравнение с iptables и nft:&lt;br&gt;https://www.phoronix.net/image.php?id=2021&amp;image=linux_bpfilter_performance_show&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск пакетного фильтра iptables 1.8.8 (Fedd)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/127506.html#29</link>
    <pubDate>Sun, 15 May 2022 09:10:02 GMT</pubDate>
    <description>bpfilter&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск пакетного фильтра iptables 1.8.8 (Аноним)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/127506.html#28</link>
    <pubDate>Sat, 14 May 2022 22:43:31 GMT</pubDate>
    <description>Нет такого.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск пакетного фильтра iptables 1.8.8 (Аноним)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/127506.html#27</link>
    <pubDate>Sat, 14 May 2022 20:53:16 GMT</pubDate>
    <description>Как ни странно пох даже прав - стопроцентной совместимости там внезапно нет. Но все же.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск пакетного фильтра iptables 1.8.8 (Аноним)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/127506.html#26</link>
    <pubDate>Sat, 14 May 2022 19:33:37 GMT</pubDate>
    <description>вам виндовс нужен&lt;br&gt;какие ёпта группы правил?&lt;br&gt;GUI-морда - это xterm&lt;br&gt;вот вам сниппет моего конфига /etc/nftables.conf мож пригодится&lt;br&gt;#!/usr/sbin/nft -f&lt;br&gt;&lt;br&gt;flush ruleset&lt;br&gt;&lt;br&gt;table ip filter &#123;&lt;br&gt;    chain input &#123;&lt;br&gt;        type filter hook input priority 0; policy drop;&lt;br&gt;&lt;br&gt;        # accept any localhost traffic&lt;br&gt;        iif lo accept&lt;br&gt;&lt;br&gt;        iif wg0 accept&lt;br&gt;&lt;br&gt;        # accept ICMP traffic&lt;br&gt;        ip protocol icmp accept&lt;br&gt;&lt;br&gt;        # accept traffic originated from us&lt;br&gt;        ct state established,related accept&lt;br&gt;&lt;br&gt;        # accept SSH, HTTP&lt;br&gt;        iif eth0 tcp dport ssh accept&lt;br&gt;        iif eth0 tcp dport http accept&lt;br&gt;        iif eth0 tcp dport https accept&lt;br&gt;&lt;br&gt;        # iperf3&lt;br&gt;        iif eth0 tcp dport 5201 accept&lt;br&gt;        iif eth0 udp dport 5201 accept&lt;br&gt;&lt;br&gt;        # accept DNS&lt;br&gt;        iif eth0 tcp dport 53 accept&lt;br&gt;        iif eth0 udp dport 53 accept&lt;br&gt;&lt;br&gt;        # accept mail&lt;br&gt;        iif eth0 tcp dport &#123; 25, 587, 993 &#125; accept&lt;br&gt;    &#125;&lt;br&gt;    chain output &#123;&lt;br&gt;        type filter hook output priority 0;&lt;br&gt;    &#125;&lt;br&gt;</description>
</item>

</channel>
</rss>
