<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Релиз iptables 1.4.10</title>
    <link>https://opennet.me/openforum/vsluhforumID3/71899.html</link>
    <description>Вышло (http://lists.netfilter.org/pipermail/netfilter-announce/2010/000166.html) очередное обновление iptables, набора userspace-утилит для управления встроенным в ядро Linux фреймворком фильтрации и преобразования пакетов netfilter (http://www.netfilter.org/).&lt;br&gt;&lt;br&gt;&lt;br&gt;В новом релизе обеспечена полная совместимость с недавно вышедшим (http://www.opennet.ru/opennews/art.shtml?num=28363) ядром 2.6.36, включая поддержку таких возможностей, как:&lt;br&gt;&lt;br&gt;&lt;br&gt;- Критерий cpu, позволяющий выделять пакеты по привязке к процессорному ядру, на котором они в данный момент обрабатываются. В частности, этот критерий можно использовать для максимизации использования кэша CPU, обеспечив полную обработку каждого пакета в пределах одного процессорного ядра. Привязав серверный обработчик к конкретному ядру и заданному порту, можно отправлять на этот порт все пакеты, обрабатываемые данным ядром.&lt;br&gt;Так, например, будет выглядеть набор правил при наличии четырех процессорных ядер, по одному серверному процессу на каждое...&lt;br&gt;&lt;br&gt;URL: http://lists.n</description>

<item>
    <title>Релиз iptables 1.4.10 (hunter64)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/71899.html#34</link>
    <pubDate>Mon, 05 Dec 2011 10:12:23 GMT</pubDate>
    <description>Xaionaro - полностью согласен!&lt;br&gt;Те кто удалил: NAT - &quot;думали&quot; головой между ног. :(&lt;br&gt;NAT - был, есть и будет всегда, это аксиома.&lt;br&gt;Маршрутизацию без: NAT - сделать возможно, но будет&lt;br&gt;страшный геморой, замешанный на костылях. :(&lt;br&gt;&lt;br&gt;P.S. Для танкистов: попробуйте настроить обмен трафиком&lt;br&gt;в сети из двух (инет-сервер, рабочая станция) и более &lt;br&gt;компов, я очень хочу посмотреть на Ваши закипающие моСки. &lt;br&gt;Или вот еще веселее задача, обмен трафиком между сетями: &lt;br&gt;инет, диалап, вай-фай, локаль, защищенный периметр.&lt;br&gt;А теперь что-ить удвоить по числу объектов ....&lt;br&gt;И на закуску: умножить все, и еще балансировка.&lt;br&gt;</description>
</item>

<item>
    <title>Релиз iptables 1.4.10 (Xaionaro)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/71899.html#33</link>
    <pubDate>Wed, 03 Nov 2010 08:59:55 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; А зачем в IPv6 NAT?&lt;br&gt;&amp;gt;&amp;gt; Вы намекаете на избыточность адресного пространства? Иногда NAT требуется использовать&lt;br&gt;&amp;gt;&amp;gt; и в других целях (не только из-за отсутствия адресов). Хоть и&lt;br&gt;&amp;gt;&amp;gt; чрезвычайно редко, но, IMHO, НЕ реже, чем повышение TTL проходящих пакетов&lt;br&gt;&amp;gt;&amp;gt; :)&lt;br&gt;&amp;gt; Например?&lt;br&gt;&lt;br&gt;Ну, например когда есть сеть, в которой существуют маршрутизаторы, которые не в курсе о всех желаемых маршрутах. Например, эти маршрутизаторы могут быть не в курсе, что за тобой скрывается какая-то другая подсеть, поэтому предётся эту подсеть NAT-ировать. Ведь дело не только в кол-ве адресов, но и в корректно настроеной маршрутизации. Хотя это - далеко не единственная причина.&lt;br&gt;&lt;br&gt;Иногда мне требуется натирование из диагностических целей. А если говорить про DNAT, то он мне не так давно требовался, чтобы обойти глюк одной програмки. Да и вообще, неужели не очевидно, что как и SNAT, так и DNAT - мягко говоря необходимы, в любом профессиональном фаерволле?&lt;br&gt;</description>
</item>

<item>
    <title>Релиз iptables 1.4.10 (МестныйАноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/71899.html#32</link>
    <pubDate>Mon, 01 Nov 2010 11:57:03 GMT</pubDate>
    <description>или уже появился =)&lt;br&gt;&lt;br&gt;http://netfilter.org/projects/iptables/files/changes-iptables-1.4.10.txt&lt;br&gt;&amp;gt; extensions: REDIRECT: add random help&lt;br&gt;&lt;br&gt;Надо будет еще раз изучить этот вопрос. Но желание всё равно не пропало =)&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Релиз iptables 1.4.10 (МестныйАноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/71899.html#31</link>
    <pubDate>Mon, 01 Nov 2010 11:49:16 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; А зачем в IPv6 NAT?&lt;br&gt;&amp;gt;&amp;gt; Вы намекаете на избыточность адресного пространства? Иногда NAT требуется использовать&lt;br&gt;&amp;gt;&amp;gt; и в других целях (не только из-за отсутствия адресов). Хоть и&lt;br&gt;&amp;gt;&amp;gt; чрезвычайно редко, но, IMHO, НЕ реже, чем повышение TTL проходящих пакетов&lt;br&gt;&amp;gt;&amp;gt; :)&lt;br&gt;&amp;gt; Например?&lt;br&gt;&lt;br&gt;Ну например REDIRECT в IPv6 под линукс отсутсвует, т.к. для работы в IPv4 использовался нат.&lt;br&gt;&lt;br&gt;&amp;gt; There is unfortunately no REDIRECT for ip6tables at this moment.  We&apos;re currently&lt;br&gt;&amp;gt; discussing some ideas how to implement REDIRECT like functionality (for transparent &lt;br&gt;&amp;gt; proxes on the local host) without requiring NAT.  This discussion is not finished,&lt;br&gt;&amp;gt; and there is no implementation so far.&lt;br&gt;&lt;br&gt;И уже лет 5 как ищут способ. У меня уже повяилось желание написать в рассылку что-нибудь типа &quot;Harald Welte, are you still alive?&quot; =)&lt;br&gt;</description>
</item>

<item>
    <title>Релиз iptables 1.4.10 (zazik)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/71899.html#30</link>
    <pubDate>Mon, 01 Nov 2010 11:19:40 GMT</pubDate>
    <description>&amp;gt;&amp;gt; А зачем в IPv6 NAT?&lt;br&gt;&amp;gt; Вы намекаете на избыточность адресного пространства? Иногда NAT требуется использовать&lt;br&gt;&amp;gt; и в других целях (не только из-за отсутствия адресов). Хоть и&lt;br&gt;&amp;gt; чрезвычайно редко, но, IMHO, НЕ реже, чем повышение TTL проходящих пакетов&lt;br&gt;&amp;gt; :)&lt;br&gt;&lt;br&gt;Например?&lt;br&gt;</description>
</item>

<item>
    <title>Релиз iptables 1.4.10 (Xaionaro)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/71899.html#29</link>
    <pubDate>Mon, 01 Nov 2010 11:02:11 GMT</pubDate>
    <description>&amp;gt; А зачем в IPv6 NAT?&lt;br&gt;&lt;br&gt;Вы намекаете на избыточность адресного пространства? Иногда NAT требуется использовать и в других целях (не только из-за отсутствия адресов). Хоть и чрезвычайно редко, но, IMHO, НЕ реже, чем повышение TTL проходящих пакетов :)&lt;br&gt;</description>
</item>

<item>
    <title>Релиз iptables 1.4.10 (Vitaly_loki)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/71899.html#28</link>
    <pubDate>Mon, 01 Nov 2010 10:54:28 GMT</pubDate>
    <description>А зачем в IPv6 NAT?&lt;br&gt;</description>
</item>

<item>
    <title>Релиз iptables 1.4.10 (Xaionaro)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/71899.html#27</link>
    <pubDate>Mon, 01 Nov 2010 09:31:37 GMT</pubDate>
    <description>&amp;gt; netstat -4n &amp;#124; wc&lt;br&gt;&amp;gt; или&lt;br&gt;&amp;gt; netstat -4n &amp;#124; grep &amp;lt;чево-нибудь&amp;gt; &amp;#124; wc&lt;br&gt;&lt;br&gt;Ну, вот и ошибка. Надо узнать кол-во соединений в conntrack, а не в netstat. Советую поставить управляющую утилиту с одноимённым названием для conntrack и посмотреть в &quot;conntrack -L&quot;.&lt;br&gt;&lt;br&gt;Например тупо натированное соединение проходящие FORWARD-ом через ваш роутер никогда не отобразится в netstat.&lt;br&gt;</description>
</item>

<item>
    <title>Релиз iptables 1.4.10 (МестныйАноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/71899.html#25</link>
    <pubDate>Mon, 01 Nov 2010 06:18:56 GMT</pubDate>
    <description>Самое плохое, что в IPv6 ната не будет. &lt;br&gt;&lt;br&gt;&amp;gt; When is support NAT table for Ip6tables?&lt;br&gt;&lt;br&gt;Only over my dead body. We will never implement ipv6-to-ipv6 network address translation as long as I have any say in netfilter/iptables development. NAT is evil and causes horrible breakage of end-to-end on the internet. IPv6 has enough addresses and therefore no justification for NAT.&lt;br&gt;&lt;br&gt;Казалось бы на переходной период ядро надо сделать более гибким, а они его кастрируют, урезают нужный функционал.&lt;br&gt;</description>
</item>

</channel>
</rss>
