<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Релиз iptables 1.8.0</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/114822.html</link>
    <description>Спустя два с половиной года с момента формирования прошлой стабильной ветки 1.6.x представлен (https://marc.info/?l=netfilter-devel&amp;m=153086953903487&amp;w=2)  iptables 1.8.0 (https://netfilter.org/projects/iptables/), новый значительный релиз инструментария для управления пакетным фильтром Linux. &lt;br&gt;&lt;br&gt;&lt;br&gt;Основные изменения (https://netfilter.org/projects/iptables/files/changes-iptables-1.8.0.txt):&lt;br&gt;&lt;br&gt;&lt;br&gt;-  Обеспечено явное разделение классического фронтэнда iptables и нового фронтэнда, построенного поверх инфраструктуры пакетного фильтра nftables и  позволяющего мигрировать на технологии nftables, продолжив использовать привычные инструменты и синтаксис iptables. Классический фронтэнд теперь поставляется с явным указанием в имени исполняемых файлов слова &quot;-legacy&quot;, например iptables-legacy и iptables-legacy-save, а файлы фронтэнда на базе nftables вместо  &quot;-compat&quot; теперь заканчиваются на &quot;-nft&quot;, например, iptables-nft. При запуске iptables с командой &apos;--version&apos; выдаётся информация о типе фронтэнда  (например &quot;iptab</description>

<item>
    <title>Релиз iptables 1.8.0 (sage)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/114822.html#36</link>
    <pubDate>Fri, 27 Jul 2018 21:40:16 GMT</pubDate>
    <description>Там очень много нового, и все довольно непривычное.&lt;br&gt;Мне нужно было перенаправить кучу IP-адресов в другую кучу IP-адресов. В iptables мне нужно добавлять по одному DNAT-правилу на каждый адрес, а в nftables я могу сделать одно правило со списком src ip &amp;#8594; dst ip, и добавлять или удалять правило уже непосредственно из списка.&lt;br&gt;</description>
</item>

<item>
    <title>Релиз iptables 1.8.0 (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/114822.html#35</link>
    <pubDate>Tue, 17 Jul 2018 23:30:37 GMT</pubDate>
    <description>Каждый, хотя бы раз в жизни, должен попробовать двухсторонний DNAT.&lt;br&gt;</description>
</item>

<item>
    <title>Релиз iptables 1.8.0 (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/114822.html#34</link>
    <pubDate>Mon, 16 Jul 2018 16:28:19 GMT</pubDate>
    <description>Как там с libvirt? Точно не помню какой там фронт, но помню в доке что то типа &amp;#171;в случае проблем service iptables restart&amp;#187;&lt;br&gt;</description>
</item>

<item>
    <title>Релиз iptables 1.8.0 (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/114822.html#33</link>
    <pubDate>Sat, 14 Jul 2018 21:47:40 GMT</pubDate>
    <description>Моей бабушке 92 года. Ей что iptables показывай, что nft, все равно скажет, что набор букв бусурманских :-D&lt;br&gt;</description>
</item>

<item>
    <title>Релиз iptables 1.8.0 (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/114822.html#32</link>
    <pubDate>Sat, 14 Jul 2018 20:41:13 GMT</pubDate>
    <description>&amp;gt;и сломаем все скрипты. вообще надо было так iptables-legacy-dont-use-its-deprecated&lt;br&gt;&lt;br&gt;если уж делать западло, то по полной&lt;br&gt;&lt;br&gt;И симлинк в /dev/null :)) &lt;br&gt;</description>
</item>

<item>
    <title>Релиз iptables 1.8.0 (User)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/114822.html#31</link>
    <pubDate>Sat, 14 Jul 2018 18:19:58 GMT</pubDate>
    <description>&amp;gt;Первый год(то есть где-то 2001) case-sensitive бесил, а потом привык и вот уже 16 лет живу нормально.&lt;br&gt;&lt;br&gt;Стокгольмский синдром, ага :).&lt;br&gt;&amp;gt;Пока мне nft кажется написанным чужими для хищников, но думаю привыкну с годами.&lt;br&gt;&lt;br&gt;Оно человекочитаемое хотя бы. Его можно показать бабушке&#092;внучке и есть шанс, что они &quot;по аналогии&quot; сделают, что им нужно, а не убегут за святой водой при виде мешанины -t -A -p -j в одной строке. &lt;br&gt;</description>
</item>

<item>
    <title>Релиз iptables 1.8.0 (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/114822.html#30</link>
    <pubDate>Sat, 14 Jul 2018 17:29:29 GMT</pubDate>
    <description>Первый год(то есть где-то 2001) case-sensitive бесил, а потом привык и вот уже 16 лет живу нормально. Пока мне nft кажется написанным чужими для хищников, но думаю привыкну с годами.&lt;br&gt;</description>
</item>

<item>
    <title>Релиз iptables 1.8.0 (User)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/114822.html#29</link>
    <pubDate>Sat, 14 Jul 2018 17:10:36 GMT</pubDate>
    <description>Ну, т.е. продукт, сделанный &quot;чужими для хищников&quot; таки нашел своего поклонника )&lt;br&gt;Синтаксическая помойка из case-sensitive однобуквенных ключей, -&#092;--параметров и case-sensitive-же ключевых слов, бешено переусложненная для простых вещей (Которых в жизни 95&#037; так-то) обмазанная разнообразными костылями в три слоя = &quot;предельно понятно&quot;? Ей-ей, на этом фоне cmd в windows очень даже прилично смотрится, да. Хуже можно сделать только обмазав в четыре слоя &amp;lt;&#123;)&#125;);&amp;gt; oh shi...&lt;br&gt;</description>
</item>

<item>
    <title>Релиз iptables 1.8.0 (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/114822.html#28</link>
    <pubDate>Sat, 14 Jul 2018 08:31:46 GMT</pubDate>
    <description>&amp;gt; iptables-legacy&lt;br&gt;&lt;br&gt;и сломаем все скрипты. вообще надо было так iptables-legacy-dont-use-its-deprecated&lt;br&gt;если уж делать западло, то по полной!&lt;br&gt;</description>
</item>

</channel>
</rss>
