Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"В состав ядра 4.18 одобрено включение нового пакетного фильт..." | +/– | |
Сообщение от opennews on 31-Май-18, 13:27 | ||
В ветку linux-next, на основе которой формируется начинка будущего ядра Linux 4.18, приняты (https://git.kernel.org/pub/scm/linux/kernel/git/davem/net-ne...) патчи c реализацией нового пакетного фильтра bpfilter (https://lkml.org/lkml/2018/5/21/1178), который развивается командой проекта NetFilter и в отдалённой перспективе может вытеснить ныне предлагаемые инструменты фильтрации пакетов nftables и iptables. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | +26 +/– | |
Сообщение от гном спецназ on 31-Май-18, 13:27 | ||
давайте больше ,что бы штук 10 фильтров в ядре и разный не читаемый синтаксис, под любое настроение | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
3. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | –6 +/– | |
Сообщение от Аноним (??) on 31-Май-18, 13:48 | ||
Ну вон, у бздунов есть pf, ipfw и ipfilter - и ничего, живут. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
5. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | +13 +/– | |
Сообщение от ssh (ok) on 31-Май-18, 13:58 | ||
> и ничего, живут. | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
20. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | +/– | |
Сообщение от Аноним (??) on 31-Май-18, 15:41 | ||
>такой набор средств фильтрации далеко не у всех BSD-систем | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
30. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | –2 +/– | |
Сообщение от ssh (ok) on 31-Май-18, 16:59 | ||
> Да я кaкбэ и сам наряду с линyпсом стрекозу кое-где пользую и с фряхой знаком был когда-то. | ||
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору |
68. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | +5 +/– | |
Сообщение от Очередной аноним on 01-Июн-18, 08:39 | ||
> Да и вообще следует более уважительно относиться к сообществам, о которых вам мало что известно. | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
96. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | +/– | |
Сообщение от Аноним (??) on 02-Июн-18, 22:38 | ||
Излишне демонизированы при помощи шестьсот шестидесяти шестикратного форка процесса. Зачем форкать процесс 666 раз? Во имя Сатаны, конечно же! | ||
Ответить | Правка | ^ к родителю #68 | Наверх | Cообщить модератору |
17. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | +/– | |
Сообщение от нах on 31-Май-18, 15:24 | ||
> Ну вон, у бздунов есть pf, ipfw и ipfilter - и ничего, | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
18. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | +2 +/– | |
Сообщение от Аноним (??) on 31-Май-18, 15:30 | ||
>и по результатам удалят "неработающий и неподдерживаемый код". | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
24. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | –1 +/– | |
Сообщение от нах on 31-Май-18, 16:07 | ||
> После чего сделают большие пальцетыкательные иконки | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
22. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | +/– | |
Сообщение от Аноним (??) on 31-Май-18, 15:47 | ||
>дерьмово живут. | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
47. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | +1 +/– | |
Сообщение от 34o2i3j2g054jt on 31-Май-18, 19:33 | ||
> дерьмово живут. один неспособен банальный ftp без user-mode helper переварить (что, какой еще h323, вы о чем?), | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
64. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | –4 +/– | |
Сообщение от Аноним (??) on 01-Июн-18, 02:17 | ||
Типа как шейпер в фаервол пихать - так нормально, а как nat, так сразу - "не функционал пакетного фильтра", угу. Двойные стандарты 6здунов as is. | ||
Ответить | Правка | ^ к родителю #47 | Наверх | Cообщить модератору |
99. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | +/– | |
Сообщение от Netmapguy on 03-Июн-18, 01:54 | ||
> Вы путаете функционал пакетного фильтра и NAT ALG. Одно не подразумевает другого. | ||
Ответить | Правка | ^ к родителю #47 | Наверх | Cообщить модератору |
109. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | +1 +/– | |
Сообщение от ugygi76865e54 on 04-Июн-18, 08:05 | ||
Тут либо NAT ALG, либо DPI. | ||
Ответить | Правка | ^ к родителю #99 | Наверх | Cообщить модератору |
110. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | +/– | |
Сообщение от 34o2i3j2g054jt on 04-Июн-18, 11:48 | ||
Он имеет ввиду динамическое создание разрешающих правил для пропуска связанного трафика - FTP - data, SIP - rpt и т.п. без какого-либо NAT. | ||
Ответить | Правка | ^ к родителю #109 | Наверх | Cообщить модератору |
19. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | +/– | |
Сообщение от Аноним (??) on 31-Май-18, 15:31 | ||
> Ну вон, у бздунов есть pf, ipfw и ipfilter - и ничего, живут. | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
21. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | –1 +/– | |
Сообщение от Аноним (??) on 31-Май-18, 15:43 | ||
>У которого полтора пользователя, причем чуть ли не в буквальном смысле. | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
25. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | +/– | |
Сообщение от Аноним (??) on 31-Май-18, 16:12 | ||
>>У которого полтора пользователя, причем чуть ли не в буквальном смысле. | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
38. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | –2 +/– | |
Сообщение от Аноним (??) on 31-Май-18, 18:42 | ||
>Berkeley Packet Filter | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
62. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | +/– | |
Сообщение от XoRe (ok) on 31-Май-18, 23:33 | ||
> Ну придумали в универе Беркли и что теперь? Благодарить за это FreeBSD? | ||
Ответить | Правка | ^ к родителю #38 | Наверх | Cообщить модератору |
87. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | +/– | |
Сообщение от Moomintroll (ok) on 01-Июн-18, 12:05 | ||
>> Ну придумали в универе Беркли и что теперь? Благодарить за это FreeBSD? | ||
Ответить | Правка | ^ к родителю #62 | Наверх | Cообщить модератору |
103. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | –1 +/– | |
Сообщение от t (??) on 03-Июн-18, 06:08 | ||
> из чего можно сделать вывод, что BPF родился ещё в оригинальной | ||
Ответить | Правка | ^ к родителю #87 | Наверх | Cообщить модератору |
104. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | +/– | |
Сообщение от Netmapguy on 03-Июн-18, 12:56 | ||
| ||
Ответить | Правка | ^ к родителю #103 | Наверх | Cообщить модератору |
106. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | –1 +/– | |
Сообщение от t (??) on 03-Июн-18, 20:41 | ||
Ты не в теме. Читай заголовок новости и товарища, которому я ответил. Может что поймёшь. | ||
Ответить | Правка | ^ к родителю #104 | Наверх | Cообщить модератору |
107. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | –1 +/– | |
Сообщение от анон on 04-Июн-18, 02:57 | ||
>В оригинальном документе BPF расшифровывается как «BSD Packet Filter» (не Berkley!) | ||
Ответить | Правка | ^ к родителю #87 | Наверх | Cообщить модератору |
73. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | +/– | |
Сообщение от alex (??) on 01-Июн-18, 09:14 | ||
Есть то они есть, но ядро тут причем? | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
36. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | +/– | |
Сообщение от Аноним (??) on 31-Май-18, 17:59 | ||
https://imgs.xkcd.com/comics/standards.png | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
50. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | +1 +/– | |
Сообщение от Аноним (??) on 31-Май-18, 21:02 | ||
Не надо 10, нужен хотя бы один рабочий. Вот, ребята пытались nftables сделать — не вышло. Будем надеяться, что эта попытка будет более удачной. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
111. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | +/– | |
Сообщение от nur (??) on 05-Июн-18, 15:16 | ||
>> это привело к трудностям при продвижении и низкой востребованности среди администраторов, которые продолжают использовать iptables, несмотря на все достоинства nftables | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
2. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | +2 +/– | |
Сообщение от Старый одмин on 31-Май-18, 13:38 | ||
Что-то не помню я достоинств у nftables, кроме дурацкого синтаксиса, багов, и тормозов. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
6. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | +3 +/– | |
Сообщение от Аноним (??) on 31-Май-18, 14:17 | ||
А чего это у nftables синтаксис дурацкий? Непривычный после iptables, зато структурированный. И чем-то напоминает синтаксис iproute2. | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
79. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | +/– | |
Сообщение от Старый одмин on 01-Июн-18, 10:52 | ||
Если бы он был как у iproute2, и выводился бы нормальный диагноз при ошибке и описание всех опций в форме Бэкуса-Наура, то цены ему не было. | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
14. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | +/– | |
Сообщение от нах on 31-Май-18, 15:18 | ||
вы просто ничего не понимаете в новых-модных технологиях. Авторам докера, шмокера, system-ненужноd очень сложно и неудобно лезть в обход админа автомагически редактировать iptables, тем более что апи у него - гуано (а гуано ровно потому, что авторы редактировали правила руками, читали - глазами, а думали - головой, и вообще не видели смысла в бинарном api для замены этого всего) | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
33. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | +/– | |
Сообщение от Аноним (??) on 31-Май-18, 17:22 | ||
>[оверквотинг удален] | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
44. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | –1 +/– | |
Сообщение от Иосиф Виссарионович Сталин on 31-Май-18, 19:19 | ||
Я как то запяматовал, а как редактировать баги в компилированных программах? | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
80. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | +/– | |
Сообщение от Онанимус on 01-Июн-18, 10:58 | ||
> Я как то запяматовал, а как редактировать баги в компилированных программах? | ||
Ответить | Правка | ^ к родителю #44 | Наверх | Cообщить модератору |
51. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | –2 +/– | |
Сообщение от Аноним (??) on 31-Май-18, 21:05 | ||
> авторы редактировали правила руками, читали - глазами, а думали - головой | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
59. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | +2 +/– | |
Сообщение от нах on 31-Май-18, 23:17 | ||
> Но дедали это всё исключительно в рамках своего локалхоста. | ||
Ответить | Правка | ^ к родителю #51 | Наверх | Cообщить модератору |
92. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | +1 +/– | |
Сообщение от Аноним (??) on 01-Июн-18, 15:22 | ||
Я вообще не понял этого финта с nftables, более того, ни разу так и не увидел его в продакшне. | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
93. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | +/– | |
Сообщение от Andrey Mitrofanov on 01-Июн-18, 18:56 | ||
> Я вообще не понял этого финта с nftables, более того, ни разу | ||
Ответить | Правка | ^ к родителю #92 | Наверх | Cообщить модератору |
97. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | +/– | |
Сообщение от Аноним (??) on 02-Июн-18, 22:51 | ||
> Я вообще не понял этого финта с nftables, более того, ни разу | ||
Ответить | Правка | ^ к родителю #92 | Наверх | Cообщить модератору |
100. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | –2 +/– | |
Сообщение от Netmapguy on 03-Июн-18, 02:04 | ||
> Что-то не помню я достоинств у nftables | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
4. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | +2 +/– | |
Сообщение от tonys (??) on 31-Май-18, 13:57 | ||
А есть такой же, но от Поттеринга? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
7. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | +/– | |
Сообщение от Anonimus (??) on 31-Май-18, 14:19 | ||
Фу, нидай бог поделия поттеринга этож ужас какой-то будет.:) | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
8. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | +6 +/– | |
Сообщение от Аноним (??) on 31-Май-18, 14:22 | ||
Будет, systemd-bpfilterd :) | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
13. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | +1 +/– | |
Сообщение от Andrey Mitrofanov on 31-Май-18, 14:43 | ||
> Фу, нидай бог поделия поттеринга этож ужас какой-то будет.:) | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
29. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | +3 +/– | |
Сообщение от ssh (ok) on 31-Май-18, 16:53 | ||
> Не бойтесь, камарады, лёня в шел скрипты не смог, про сетевые пакетики | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
81. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | –3 +/– | |
Сообщение от Старый одмин on 01-Июн-18, 10:58 | ||
>> Фу, нидай бог поделия поттеринга этож ужас какой-то будет.:) | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
9. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | +/– | |
Сообщение от Аноним (??) on 31-Май-18, 14:24 | ||
Самое ценное в этой штуке то, что она работает в том числе с привычными хуками iptables. То есть для старых конфигураций общая логика работы, несмотря на новую механику, не изменяется. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
15. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | +/– | |
Сообщение от нах on 31-Май-18, 15:20 | ||
> Самое ценное в этой штуке то, что она работает в том числе | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
45. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | –1 +/– | |
Сообщение от Иосиф Виссарионович Сталин on 31-Май-18, 19:20 | ||
>> Самое ценное в этой штуке то, что она работает в том числе | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
52. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | +/– | |
Сообщение от пох on 31-Май-18, 21:15 | ||
> Ну когдато мы пользовались мсдосом и сейчас его нет. | ||
Ответить | Правка | ^ к родителю #45 | Наверх | Cообщить модератору |
69. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | –1 +/– | |
Сообщение от Аноним (??) on 01-Июн-18, 09:02 | ||
Кто тебе сказал, что его нет? Я до сих пор ретрогамаю. Можно кассовые аппараты на нём встретить, причём не только в этой стране. Он есть, для специфичных применений. | ||
Ответить | Правка | ^ к родителю #45 | Наверх | Cообщить модератору |
74. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | +1 +/– | |
Сообщение от Andrey Mitrofanov on 01-Июн-18, 09:23 | ||
> Ну когдато мы пользовались мсдосом и сейчас его нет. | ||
Ответить | Правка | ^ к родителю #45 | Наверх | Cообщить модератору |
83. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | –3 +/– | |
Сообщение от Онанимус on 01-Июн-18, 11:08 | ||
Бунт против часовой стрелки? | ||
Ответить | Правка | ^ к родителю #74 | Наверх | Cообщить модератору |
11. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | +/– | |
Сообщение от Аноним (??) on 31-Май-18, 14:30 | ||
>Модули umh функционируют под управлением ядра, оформляются в виде модулей ядра и загружаются через modprobe, но выполняются в пространстве пользователя с привилегиями пользовательских приложений. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
12. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | +/– | |
Сообщение от Аноним (??) on 31-Май-18, 14:40 | ||
Например, невидиевские блобы в umh засунуть. | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
42. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | –2 +/– | |
Сообщение от КО on 31-Май-18, 19:01 | ||
Этак они до микроядра доиграются. Всего то делов все модули ядра грузить как umh. :) | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
58. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | +1 +/– | |
Сообщение от Аноним (??) on 31-Май-18, 23:04 | ||
Не мытьём, так катанием. :) | ||
Ответить | Правка | ^ к родителю #42 | Наверх | Cообщить модератору |
75. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | +1 +/– | |
Сообщение от Andrey Mitrofanov on 01-Июн-18, 09:26 | ||
> Этак они до микроядра доиграются. Всего то делов все модули ядра грузить | ||
Ответить | Правка | ^ к родителю #42 | Наверх | Cообщить модератору |
16. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | +/– | |
Сообщение от Аноним (??) on 31-Май-18, 15:24 | ||
iptables это же не только фильтрация, это ещё conntrack, nat, ipset, recent, log, и т.п., не совсем ясно как это будет работать с bpfilter | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
34. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | +/– | |
Сообщение от Аноним (??) on 31-Май-18, 17:26 | ||
это все не нужно гуглам, фейсбукам, твиттерам и прочим хипстерам. а значит выкинут на помойку. | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
43. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | +/– | |
Сообщение от Аноним (??) on 31-Май-18, 19:11 | ||
Оно просто в другом виде для облаков через всякие микросервисы и дисковеры управляет | ||
Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору |
53. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | –1 +/– | |
Сообщение от пох on 31-Май-18, 21:16 | ||
> это все не нужно гуглам, фейсбукам, твиттерам и прочим хипстерам. а значит | ||
Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору |
70. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | –1 +/– | |
Сообщение от Аноним (??) on 01-Июн-18, 09:04 | ||
> iptables это же не только фильтрация, это ещё conntrack, nat, ipset, recent, | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
101. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | –1 +/– | |
Сообщение от Netmapguy on 03-Июн-18, 02:09 | ||
> iptables это же не только фильтрация, это ещё conntrack, nat, ipset, recent, | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
46. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | +3 +/– | |
Сообщение от Аноним (??) on 31-Май-18, 19:28 | ||
Я-то думал, что nft не используют из-за отсутсвия доброй половины достаточно важных модулей (recent, u32 из того, что конкретно мне надо было) в тех кейсах, в которых он был бы интересен продвинутым синтаксисом (ведь в обычном кейсе -o eth0 -s 192.168.0.0/24 -j MASQUERADE вообще наплевать, будет там nft, ipt, или "ip nad outside"), и отсутствием базового оперейшн функционала вроде "очистить счетчики", "заэкспортить в виде комманд, а не своего недо-жсона" и прочих мелких, но необходимых плюшек, а оно вона как, оказывается, сложный синтаксис всему виной. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
71. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | –3 +/– | |
Сообщение от Аноним (??) on 01-Июн-18, 09:04 | ||
> P.S. тот самый bpf уже научили в итерацию, которая необходима для нормального | ||
Ответить | Правка | ^ к родителю #46 | Наверх | Cообщить модератору |
48. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | +4 +/– | |
Сообщение от Аноним (??) on 31-Май-18, 19:48 | ||
>Bpfilter обрабатывает запросы API iptables и транслирует их в программы BPF | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
54. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | –1 +/– | |
Сообщение от Аноним (??) on 31-Май-18, 21:22 | ||
Он будет работать с инструментами типа shorewall? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
55. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | –1 +/– | |
Сообщение от Аноним (??) on 31-Май-18, 21:55 | ||
А как быть с ebtables arptables? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
60. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | –1 +/– | |
Сообщение от нах on 31-Май-18, 23:19 | ||
> А как быть с ebtables arptables? | ||
Ответить | Правка | ^ к родителю #55 | Наверх | Cообщить модератору |
102. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | –1 +/– | |
Сообщение от Netmapguy on 03-Июн-18, 02:12 | ||
> А как быть с ebtables arptables? | ||
Ответить | Правка | ^ к родителю #55 | Наверх | Cообщить модератору |
56. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | +1 +/– | |
Сообщение от Аноним (??) on 31-Май-18, 22:26 | ||
Ох! Пару месяцев назад свой localhost на nft перевел, а тут опять. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
61. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | +/– | |
Сообщение от Аноним (??) on 31-Май-18, 23:23 | ||
Его ещё не скоро выкинут. А мне думается, что объединят код nftables и bpfilter. | ||
Ответить | Правка | ^ к родителю #56 | Наверх | Cообщить модератору |
72. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | +/– | |
Сообщение от Аноним (??) on 01-Июн-18, 09:05 | ||
> Ох! Пару месяцев назад свой localhost на nft перевел, а тут опять. | ||
Ответить | Правка | ^ к родителю #56 | Наверх | Cообщить модератору |
77. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | +/– | |
Сообщение от Аноним (??) on 01-Июн-18, 09:34 | ||
Аналогично. Остановитесь! | ||
Ответить | Правка | ^ к родителю #56 | Наверх | Cообщить модератору |
78. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | –1 +/– | |
Сообщение от Пряникё on 01-Июн-18, 10:34 | ||
Лучше бы они firewalld выкинули. Вот убожество - так убожество | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
84. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | +2 +/– | |
Сообщение от Аноним (??) on 01-Июн-18, 11:22 | ||
Причём тут ядро, болезный? firewalld это системдос, который фридесктоп, а не ядро. | ||
Ответить | Правка | ^ к родителю #78 | Наверх | Cообщить модератору |
85. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | –1 +/– | |
Сообщение от Аноним (??) on 01-Июн-18, 11:37 | ||
Таки на мой вкус низкая популярность nftables не от того, что синтаксис другой, а от того, что поддержка нулевая. Тот же докер, всеми горячо любимый, кроме iptables нихрена не умеет, а без этого очень уж много прыгать с бубном приходится чтобы элементарные вещи в этом самом докере сделать. А nftables с iptables местами несовместим, в частности nat не работает ни один если оба в ядро загружены. История неуловимо напоминает ipv6, который вроде бы и есть, и внедряется, но на самом деле как-то очень вяло. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
98. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | +/– | |
Сообщение от Аноним (??) on 02-Июн-18, 23:03 | ||
> История | ||
Ответить | Правка | ^ к родителю #85 | Наверх | Cообщить модератору |
86. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | +/– | |
Сообщение от J.L. on 01-Июн-18, 11:54 | ||
//оффтоп | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
88. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | +/– | |
Сообщение от КО on 01-Июн-18, 12:20 | ||
Говорят, на BPF с JIT даже Спектра можно сделать, а там ужо не далеко останется... :) | ||
Ответить | Правка | ^ к родителю #86 | Наверх | Cообщить модератору |
89. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | +/– | |
Сообщение от vanoc (ok) on 01-Июн-18, 12:47 | ||
Мне кажется или я уже этот пост уже читал? Вроде один в один было уже здесь. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
105. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | +/– | |
Сообщение от Аноним (??) on 03-Июн-18, 14:05 | ||
В списке ссылок к новости посмотрите, был разбор дебатов, связанных с bpfilter. | ||
Ответить | Правка | ^ к родителю #89 | Наверх | Cообщить модератору |
108. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | +1 +/– | |
Сообщение от анон on 04-Июн-18, 03:05 | ||
Новый велосипед в линуксе? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |