<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Arch Linux перевёл iptables на бэкенд nft по умолчанию</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/139722.html</link>
    <description>Разработчики Arch Linux объявили о переключении инструментария  iptables на бэкенд nft, выполняющий трансляцию правил в байткод nftables. Возможность использования классического инструментария сохранена в форме опции, но по умолчанию отныне задействован пакет iptables-nft, предоставляющий утилиты с тем же синтаксисом командной строки. Пакет iptables-nft переименован в iptables, а пакет с классическим  iptables в iptables-legacy...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=65152&lt;br&gt;</description>

<item>
    <title>Arch Linux перевёл iptables на бэкенд nft по умолчанию (User)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/139722.html#99</link>
    <pubDate>Wed, 08 Apr 2026 07:43:37 GMT</pubDate>
    <description>&amp;gt; Но конечно мир заканчивается на вашем корпоративном булшите и дальше жизни нет. &lt;br&gt;&amp;gt; У унылок типа вас - так и есть. Поэтому такие как &lt;br&gt;&amp;gt; я - таким как вы руки не подают.&lt;br&gt;&lt;br&gt;Но поскольку ровным счетом &quot;ничего&quot; сколько-нибудь практически полезного вы не делали, не делаете и делать не планируете (&quot;противоракеты&quot;, my ass!) - &quot;такие как мы&quot; о вашем нежелании подавать нам руку узнают - ну вот из комментов на opennet. &lt;br&gt;</description>
</item>

<item>
    <title>Arch Linux перевёл iptables на бэкенд nft по умолчанию (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/139722.html#98</link>
    <pubDate>Wed, 08 Apr 2026 07:11:51 GMT</pubDate>
    <description>&amp;gt; Вот только фаервол не должен требовать для своей настройки познаний в программировании.&lt;br&gt;&lt;br&gt;И шеллом тогда нефиг пользоваться. Винду вон юзай и возякай мышой. Зато никаких познаний в программировании - и пофиг что пустить вкалывать вместо себя скрипт в 200 раз быстрей было.&lt;br&gt;</description>
</item>

<item>
    <title>Arch Linux перевёл iptables на бэкенд nft по умолчанию (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/139722.html#97</link>
    <pubDate>Wed, 08 Apr 2026 07:09:23 GMT</pubDate>
    <description>&amp;gt; &quot;Махровое легаси&quot; это не то, что обновляется и поддерживается в актуальном&lt;br&gt;&amp;gt; состоянии по определению, ленивый ты мой.&lt;br&gt;&lt;br&gt;Ну там всего изменений - в nft бэкэже почему-то :)).&lt;br&gt;</description>
</item>

<item>
    <title>Arch Linux перевёл iptables на бэкенд nft по умолчанию (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/139722.html#96</link>
    <pubDate>Wed, 08 Apr 2026 07:06:20 GMT</pubDate>
    <description>&amp;gt; Ну, я надеюсь - достаточно КАСТОМНЫХ? &lt;br&gt;&lt;br&gt;Вполне. Этакие &quot;противоракеты&quot; для ц-ских &quot;ракет&quot;. И да, это достаточно кастомноие и продвинутое использование фаеров пригодное и для иных целей, типа threat detect, анализа что летает, продвинутого subversion/MITM и проч в всяких исследовательских целях.&lt;br&gt;&lt;br&gt;Но конечно мир заканчивается на вашем корпоративном булшите и дальше жизни нет. У унылок типа вас - так и есть. Поэтому такие как я - таким как вы руки не подают.&lt;br&gt;&lt;br&gt;&amp;gt; А то вдруг корпорас-проприерас для чего-нибудь полезного сможет приспособить?&lt;br&gt;&lt;br&gt;Они и приспособили - с...ли вооооон оттуда детект протокола и к себе прикрутили. Ать-ать-ать, борцы со злом хотели как лучше - а зло с...ло идею в результате :)&lt;br&gt;</description>
</item>

<item>
    <title>Arch Linux перевёл iptables на бэкенд nft по умолчанию (User)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/139722.html#95</link>
    <pubDate>Wed, 08 Apr 2026 06:12:33 GMT</pubDate>
    <description>&amp;gt; ну казалось бы - рачелинукс и есть то место где руками что-то &lt;br&gt;&amp;gt; э... допустим пишут.&lt;br&gt;&amp;gt; И возможно даже умеют это делать.&lt;br&gt;&lt;br&gt;Тююю! Когда ж то было-то? Году эдак в 11м? Сейчас арч - казуальщина навроде убунты уже. &lt;br&gt;&lt;br&gt;&amp;gt; Честно говоря сложно представить себе такую странную конфигуру где нужны именно псевдотулзы &lt;br&gt;&amp;gt; транслирующие в nft, ну может докеру какому до сих пор оно &lt;br&gt;&amp;gt; надо, я хз, с них станется.&lt;br&gt;&lt;br&gt;Ну вот я тоже не понял - но ок. &lt;br&gt;</description>
</item>

<item>
    <title>Arch Linux перевёл iptables на бэкенд nft по умолчанию (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/139722.html#94</link>
    <pubDate>Wed, 08 Apr 2026 04:57:11 GMT</pubDate>
    <description>Как бы да, но два года как-то стоял, обновлялся и всё нормально работало, а тут просто перестало. С моей стороны изменений 0, информации о ломающих изменениях на archlinux.org нет. Как я должен был предвидеть такой прикол?&lt;br&gt;</description>
</item>

<item>
    <title>Arch Linux перевёл iptables на бэкенд nft по умолчанию (пох.)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/139722.html#92</link>
    <pubDate>Tue, 07 Apr 2026 14:49:07 GMT</pubDate>
    <description>ну куда она тебе уйдет если разработчиков тех, старых iptables - безвозвратно ушли? &lt;br&gt;Пытаться использовать куцый огрызок который компилит их в ebpf или вот этот полудоделанный враппер - так себе долговременная стратегия. &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Arch Linux перевёл iptables на бэкенд nft по умолчанию (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/139722.html#91</link>
    <pubDate>Tue, 07 Apr 2026 14:02:49 GMT</pubDate>
    <description>В Арче служба iptables сама по себе никогда не подимется. Это тебе не автоматический Убутнту.&lt;br&gt;</description>
</item>

<item>
    <title>Arch Linux перевёл iptables на бэкенд nft по умолчанию (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/139722.html#89</link>
    <pubDate>Tue, 07 Apr 2026 13:49:07 GMT</pubDate>
    <description>Однако, можно не поднимать службу iptables, а использовать nftables.service на той же роли, с нативными nft-правилами.&lt;br&gt;</description>
</item>

</channel>
</rss>
