<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В Ubuntu 20.10 планируют перейти с iptables на nftables</title>
    <link>https://opennet.me/openforum/vsluhforumID3/121676.html</link>
    <description>Следом за Fedora и Debian разработчики Ubuntu рассматривают возможность перехода на использование по умолчанию пакетного фильтра nftables...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=53608&lt;br&gt;</description>

<item>
    <title>В Ubuntu 20.10 планируют перейти с iptables на nftables (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/121676.html#165</link>
    <pubDate>Sat, 13 Mar 2021 18:55:15 GMT</pubDate>
    <description>Выбери что-то одно.&lt;br&gt;&amp;gt;нормальный человеческий синтаксис&lt;br&gt;&amp;gt;как например в фаерволе PF от OpenBSD. </description>
</item>

<item>
    <title>В Ubuntu 20.10 планируют перейти с iptables на nftables (Никитушкин Андрей)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/121676.html#164</link>
    <pubDate>Tue, 01 Sep 2020 10:04:49 GMT</pubDate>
    <description>В вашем правиле для iptables конструкиця вида: &quot;--to 65535&quot; - совершенно ни к чему. Копипастить надо то, что нужно, а не то, что вам дают хавать (брать в рот - разг. америк.). Вообще это назвается скрипкиддингом.&lt;br&gt;</description>
</item>

<item>
    <title>В Ubuntu 20.10 планируют перейти с iptables на nftables (Никитушкин Андрей)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/121676.html#163</link>
    <pubDate>Tue, 01 Sep 2020 06:15:50 GMT</pubDate>
    <description>Никак (не поддерживается)! Я об этом писал выше.&lt;br&gt;nftables - это осознанная диверсия в области фильтрации пакетов, для хомячков с Опеннета и ЛОРа.&lt;br&gt;</description>
</item>

<item>
    <title>В Ubuntu 20.10 планируют перейти с iptables на nftables (Сабир)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/121676.html#162</link>
    <pubDate>Mon, 31 Aug 2020 06:10:06 GMT</pubDate>
    <description>Синтаксис nft ужасный. Неужели нельзя придумать нормальный человеческий синтаксис, как например в фаерволе PF от OpenBSD. &lt;br&gt;</description>
</item>

<item>
    <title>В Ubuntu 20.10 планируют перейти с iptables на nftables (Роман)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/121676.html#161</link>
    <pubDate>Sun, 30 Aug 2020 15:24:45 GMT</pubDate>
    <description>&amp;gt; угу, угу, нинужен-нинужен.&lt;br&gt;&amp;gt; FritzFrog передает тебе пламенный привет.&lt;br&gt;&lt;br&gt;Пускай передаёт. Понятно что у меня нет внутренней информации от хостеров (или как щас модно, облачных провайдеров?), но с практической точки зрения все нормальные игроки на этом рынке либо в явном виде не дают использовать пароли (привет AWS) либо делают это настройкой не по умолчанию для новых VM instances, да и там уже рандом идёт, кто какой пароль поставит.&lt;br&gt;В отличии от публично доступных МонгоДБ и прочих Эластиков которые торчат на 0.0.0.0. В общем я скорее считаю это благом с этом точки зрения (с других может и фигня получаться, ну да там наверное уже и админы найдутся, а не DevOPS Backend Developer for Environment Setup, как принято на Апворке, том же)&lt;br&gt;&lt;br&gt;&amp;gt; Илюшенька местный со своими 20k только до него лично докопавшихся червячков - &lt;br&gt;&amp;gt; кивает тебе вслед всеми 20k головами (или это у них жопа? &lt;br&gt;&amp;gt; Попробуй отличи.)&lt;br&gt;&lt;br&gt;Ну докопались, и ладно, есть пить не просят, жрут себе там может мегабайт на памяти сокетов, черт с ними, пара</description>
</item>

<item>
    <title>В Ubuntu 20.10 планируют перейти с iptables на nftables (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/121676.html#160</link>
    <pubDate>Sun, 30 Aug 2020 15:11:25 GMT</pubDate>
    <description>Я, конечно, могу понять подобную позицию, но ты либо цитировать не умеешь, либо у тебя проблемы с восприятием.&lt;br&gt;</description>
</item>

<item>
    <title>В Ubuntu 20.10 планируют перейти с iptables на nftables (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/121676.html#159</link>
    <pubDate>Sun, 30 Aug 2020 13:35:12 GMT</pubDate>
    <description>&amp;gt; унифицированы интерфейсы фильтрации пакетов для IPv4, IPv6, ARP и сетевых мостов&lt;br&gt;&lt;br&gt;etc&lt;br&gt;</description>
</item>

<item>
    <title>В Ubuntu 20.10 планируют перейти с iptables на nftables (klogg4)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/121676.html#158</link>
    <pubDate>Sun, 30 Aug 2020 11:21:53 GMT</pubDate>
    <description>По поводу StrongSwan (да и OpenVPN) - не поддерживают, но это особо не мешает, т.к. правила всё равно лучше писать самостоятельно, чтобы разрешать доступ не ко всему подряд, а только к отдельным ресурсам. Я пока не знаю nft, поэтому поднимал правила для strongSwan через iptables-фронтенд. Это было на CentOS 8. Всё отлично работало.&lt;br&gt;</description>
</item>

<item>
    <title>В Ubuntu 20.10 планируют перейти с iptables на nftables (пох.)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/121676.html#157</link>
    <pubDate>Sun, 30 Aug 2020 10:02:49 GMT</pubDate>
    <description>угу, угу, нинужен-нинужен.&lt;br&gt;FritzFrog передает тебе пламенный привет.&lt;br&gt;&lt;br&gt;Илюшенька местный со своими 20k только до него лично докопавшихся червячков - кивает тебе вслед всеми 20k головами (или это у них жопа? Попробуй отличи.)&lt;br&gt;&lt;br&gt;_закрытый_ по умолчанию порт ssh (как, разумеется, и все остальные порты на вход) был в свое время даже в SuSE, не говоря уж о rh. Уже в 2000м году. Никакие чудо-новоделы в ведре для этого как раз были совершенно не нужны. Сложнее было обеспечить открытие только того и тем, кого надо, &quot;неадмину&quot; без элементарных знаний. Но админы не нужны, поэтому победили де6иллиан и его клоны, с отключенным начисто по умолчанию фильтром (до 2010 вообще без штатных механизмов) - ЭТО ди6илам ведь гораздо удобнее.&lt;br&gt;&lt;br&gt;Даже до высот &quot;какввенде&quot; (где половина файрвола открыта для &quot;localnet&quot; - очень удобно для какого aws с /12) не дошли - это ведь надо уметь на ходу определять что сегодня есть localnet - причем, подозреваю, в ядре это делается, а не userland каждый раз на ходу меняет правила.&lt;br&gt;&lt;br&gt;P.S. кста</description>
</item>

</channel>
</rss>
