<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Разработчики Netfilter представили замену iptables </title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID3/50862.html</link>
    <description>Вниманию общественности представлен (http://marc.info/?l=linux-netdev&amp;m=123735060618579&amp;w=2) первый публичный выпуск проекта nftables, новой реализации пакетного фильтра для Linux, идущего на смену iptables, как в свое время iptables пришел на смену ipchains, а ipchains заменил собой ipfwadm. Главным отличием nftables, является  не только изменившийся синтаксис задания правил, но и совершенно новый подход в их трансляции: определенные пользователем правила теперь преобразуются в специальный объектный код, который используется для принятия решения по дальнейшим действиям с пакетом внутри ядра. &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Для формирования правил фильтрации в nftables представлена утилита nft , которая проверяет корректность правил и транслирует их в псевдокод. Правила теперь могут добавляться не только инкрементально, но и загружаться атомарно целиком из файла на диске, как это сделано, например, в пакетном фильтре PF.&lt;br&gt;&lt;br&gt;&lt;br&gt;По заявлению разработчиков, код nftables еще находится на стадии альфа тестирования и ...&lt;br&gt;&lt;br&gt;URL: http://marc.in</description>

<item>
    <title>Разработчики Netfilter представили замену iptables  (Аноним)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID3/50862.html#56</link>
    <pubDate>Fri, 26 Jan 2018 12:18:12 GMT</pubDate>
    <description>Как же вы любите Херами помериться. Я не знаю на чем основан фаервол в микротиках(учитывая что он на ядре линукс) но реализация мне там очень нравится. так же надеялся что в NFTCLI сделают что то вроде интерактива с табуляцией и динамической справкой. Ну и подсветка синтаксиса не помешала бы. В общем пока в OSourse -е  &quot;Лебедь, рак и щука&quot; есть хорошие идеи но реализовать их качественно не получается, а жаль. Внедряют что то новое не доработав старое(в частности не к IPTables) и каждый режет свое. &lt;br&gt;</description>
</item>

<item>
    <title>Разработчики Netfilter представили замену iptables  (Осторожный)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID3/50862.html#55</link>
    <pubDate>Tue, 24 Mar 2009 04:30:35 GMT</pubDate>
    <description>&amp;gt;в BSD только... в linux к сожалению нет. &lt;br&gt;&lt;br&gt;Вроде как есть порт pf в Windows&lt;br&gt;</description>
</item>

<item>
    <title>Разработчики Netfilter представили замену iptables  (Осторожный)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID3/50862.html#54</link>
    <pubDate>Tue, 24 Mar 2009 04:28:41 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Интересно, синтаксис iptables ужасен, новый nftables мне нравится, хотя лучше pf-а ещё &lt;br&gt;&amp;gt;&amp;gt;нечего не видел, для конечно. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Наоборот, синтаксис iptables устраивает полностью. &lt;br&gt;&amp;gt;А пример из текста новости совершено не читабелен. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Неужели Вам ЭТО понятнее правил iptables? &lt;br&gt;&lt;br&gt;Давай более простой вопрос.&lt;br&gt;Ты вообще видел и использовал pf ?&lt;br&gt;Если нет, тогда собственно и разговаривать не о чем.&lt;br&gt;</description>
</item>

<item>
    <title>Разработчики Netfilter представили замену iptables  (Осторожный)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID3/50862.html#53</link>
    <pubDate>Mon, 23 Mar 2009 14:30:53 GMT</pubDate>
    <description>Похоже что разработчики iptables наконец-то прочитали faq по pf и наконец-то увидели, как они были не правы.&lt;br&gt;Решили срочно исправиться и все переделать ...&lt;br&gt;</description>
</item>

<item>
    <title>Разработчики Netfilter представили замену iptables  (dry)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID3/50862.html#52</link>
    <pubDate>Mon, 23 Mar 2009 09:43:39 GMT</pubDate>
    <description>не вижу прорыва.&lt;br&gt;заменили одну хорошую реализацию на другую (надеюсь не менее хорошую). &lt;br&gt;смысл такой переработки? &lt;br&gt;лучше бы замену tc написали, вот там действительно стоило бы пересмотреть&lt;br&gt;подход к конфигурации. потому что динамически изменять правила в этом&lt;br&gt;говнище крайне геморройно.&lt;br&gt;</description>
</item>

<item>
    <title>Разработчики Netfilter представили замену iptables  (o.k.)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID3/50862.html#51</link>
    <pubDate>Sun, 22 Mar 2009 07:25:56 GMT</pubDate>
    <description>&amp;gt;кстати по ссылке человек выбрал pf потому что видно не прочёл man &lt;br&gt;&amp;gt;natd, который поверьте более объёмен чем секция &quot;Translation&quot; в man pf.conf. &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;ну не смешите =)&lt;br&gt;и binat там несомненно есть )))) &lt;br&gt;</description>
</item>

<item>
    <title>Разработчики Netfilter представили замену iptables  (Аноним)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID3/50862.html#50</link>
    <pubDate>Sun, 22 Mar 2009 02:00:38 GMT</pubDate>
    <description>Ну из плюсов очевидно подедржка обоих протоколов v4/v6 и бриджинг ну и соответственно наборы (sets), когда можно одним правилом решить то на что раньше нужно было городить тучу.&lt;br&gt;</description>
</item>

<item>
    <title>Разработчики Netfilter представили замену iptables  (Аноним)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID3/50862.html#49</link>
    <pubDate>Sat, 21 Mar 2009 16:49:06 GMT</pubDate>
    <description>&amp;gt;Интересно, синтаксис iptables ужасен, новый nftables мне нравится, хотя лучше pf-а ещё &lt;br&gt;&amp;gt;нечего не видел, для конечно. &lt;br&gt;&lt;br&gt;Наоборот, синтаксис iptables устраивает полностью.&lt;br&gt;А пример из текста новости совершено не читабелен.&lt;br&gt;&lt;br&gt;Неужели Вам ЭТО понятнее правил iptables?&lt;br&gt;</description>
</item>

<item>
    <title>Разработчики Netfilter представили замену iptables  (Touch)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID3/50862.html#48</link>
    <pubDate>Sat, 21 Mar 2009 16:18:51 GMT</pubDate>
    <description>кстати по ссылке человек выбрал pf потому что видно не прочёл man natd, который поверьте более объёмен чем секция &quot;Translation&quot; в man pf.conf.&lt;br&gt;</description>
</item>

</channel>
</rss>
