<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Выпуск пакетного фильтра iptables 1.8.10</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/131743.html</link>
    <description>Опубликован выпуск классического инструментария для управления пакетным фильтром  iptables 1.8.10, развитие которого последнее время сосредоточено на компонентах для сохранения обратной совместимости - iptables-nft и ebtables-nft, предоставляющих утилиты с тем же синтаксисом командной строки, как в iptables и ebtables, но транслирующих полученные правила в байткод nftables.  Оригинальный набор программ iptables, включая ip6tables, arptables и ebtables, в 2018 году переведён в разряд устаревших и уже заменён на nftables в большинстве дистрибутивов...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=59905&lt;br&gt;</description>

<item>
    <title>Выпуск пакетного фильтра iptables 1.8.10 (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/131743.html#44</link>
    <pubDate>Sun, 15 Oct 2023 09:55:05 GMT</pubDate>
    <description>&amp;gt; является бэкграунд процессом&lt;br&gt;&amp;gt; Active: active (exited)&lt;br&gt;&lt;br&gt;Ну да, точно. Ага.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск пакетного фильтра iptables 1.8.10 (penetrator)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/131743.html#43</link>
    <pubDate>Sun, 15 Oct 2023 07:36:46 GMT</pubDate>
    <description>&amp;gt; Дауны путают firewalld и nft уже несколько месяцев) А правила nft всегда &lt;br&gt;&amp;gt; можно было редактировать текстовым редактором, они сохраняются ТОЛЬКО в виде текста. &lt;br&gt;&amp;gt; Об этом есть инфа в вики, в мануале, об этом есть &lt;br&gt;&amp;gt; в ностях по теме, об этом писали комментарии, итого десятки раз &lt;br&gt;&amp;gt; только на одном opennet.&lt;br&gt;&lt;br&gt;не путай больше, не надо&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск пакетного фильтра iptables 1.8.10 (leap42)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/131743.html#42</link>
    <pubDate>Sun, 15 Oct 2023 04:19:12 GMT</pubDate>
    <description>Дауны путают firewalld и nft уже несколько месяцев) А правила nft всегда можно было редактировать текстовым редактором, они сохраняются ТОЛЬКО в виде текста. Об этом есть инфа в вики, в мануале, об этом есть в ностях по теме, об этом писали комментарии, итого десятки раз только на одном opennet.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск пакетного фильтра iptables 1.8.10 (Аноним.)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/131743.html#41</link>
    <pubDate>Sat, 14 Oct 2023 19:01:03 GMT</pubDate>
    <description>А что там искать?&lt;br&gt;&lt;br&gt;Все, что нужно знать про структуру: https://wiki.nftables.org/wiki-nftables/index.php/Netfilter_hooks&lt;br&gt;&lt;br&gt;Правила описываються тут: https://wiki.nftables.org/wiki-nftables/index.php/Main_Page#Basic_operation&lt;br&gt;&lt;br&gt;Также, всегда можно использовать транслятор с iptables, чтобы глянуть.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Да и вообще он более консистентный. &lt;br&gt;</description>
</item>

<item>
    <title>Выпуск пакетного фильтра iptables 1.8.10 (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/131743.html#40</link>
    <pubDate>Sat, 14 Oct 2023 12:02:32 GMT</pubDate>
    <description>Я называю это - How-to вместо документации&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск пакетного фильтра iptables 1.8.10 (penetrator)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/131743.html#39</link>
    <pubDate>Sat, 14 Oct 2023 09:09:25 GMT</pubDate>
    <description>&amp;gt; так с nftables ты тоже можешь записать правила по одному, без группировки: &lt;br&gt;&amp;gt; add rule filter input ip protocol tcp  dport 1234 accept и &lt;br&gt;&amp;gt; все, так же в mc пишется, потом скармливается nft &lt;br&gt;&lt;br&gt;несколько странно выглядит&lt;br&gt;&lt;br&gt;table inet filter &#123; ... &#125;&lt;br&gt;&lt;br&gt;add rule filter ...&lt;br&gt;&lt;br&gt;ко всему можно привыкнуть, но мягко говоря не впечатляет&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск пакетного фильтра iptables 1.8.10 (penetrator)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/131743.html#38</link>
    <pubDate>Sat, 14 Oct 2023 09:03:19 GMT</pubDate>
    <description>вот мое оригинальное сообщение, а теперь скажи причем здесь вся эта хрень, что ты понаписывал? &lt;br&gt;&lt;br&gt;&amp;gt; с той лишь разницей что правила iptables можно поправить в текстовом файле&lt;br&gt;&amp;gt; а ты будешь гондурасить в консоли&lt;br&gt;&amp;gt; поэтому они до сих пор используются в шапке и скорее всего еще долго будут&lt;br&gt;&lt;br&gt;дошло? нет?&lt;br&gt;&lt;br&gt;еще раз для не очень смарт пипл:&lt;br&gt;&lt;br&gt;&amp;gt; поэтому ОНИ до сих пор используются... правила iptables...&lt;br&gt;&lt;br&gt;все остальное что ты тут написал (файрвол не файервол) - это твое офигенное желание поспорить с самим собой, может тебе жизненно важно покапитанить где-то, где-то херь сморозить, где-то еще как-то самовыразиться, но я уже тебе тогда говорил, что ты ведешь себя как даун и сейчас повторяю это, нет ни малейшего желания разговаривать с тобой &quot;о погоде&quot; - зачем за меня додумывать, а потом &quot;разговаривать с самим собой&quot;, ну и в принципе добавить мне больше нечего, чао )))&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск пакетного фильтра iptables 1.8.10 (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/131743.html#37</link>
    <pubDate>Sat, 14 Oct 2023 04:23:08 GMT</pubDate>
    <description>Текст новости: я что, какая-то шутка?&lt;br&gt;Уже давно iptables работает по схеме:&lt;br&gt;&lt;br&gt;&amp;lt;новые правила iptables&amp;gt; --&amp;gt; iptables -(трансляция в новые правила nftables)-&amp;gt; nft --&amp;gt; nftables&lt;br&gt;&lt;br&gt;Поэтому iptables не может иметь большего функционала, чем nft.&lt;br&gt;&lt;br&gt;Нагрузка на процессор конечно ниже у nftables, он использует другие структуры данных, более подходящие под задачу. Но в целом это неважно: у вас никогда не будет столько трафика чтобы сеть на уровне ядра тормозила, таких линков не найти.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск пакетного фильтра iptables 1.8.10 (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/131743.html#36</link>
    <pubDate>Sat, 14 Oct 2023 04:09:39 GMT</pubDate>
    <description>так с nftables ты тоже можешь записать правила по одному, без группировки:&lt;br&gt;&lt;br&gt;add rule filter input ip protocol tcp  dport 1234 accept и все, так же в mc пишется, потом скармливается nft&lt;br&gt;</description>
</item>

</channel>
</rss>
