Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Выпуск пакетного фильтра nftables 1.1.0" | +/– | |
Сообщение от opennews (?), 17-Июл-24, 12:34 | ||
Опубликован выпуск пакетного фильтра nftables 1.0.8, унифицирующего интерфейсы фильтрации пакетов для IPv4, IPv6, ARP и сетевых мостов (нацелен на замену iptables, ip6table, arptables и ebtables). Значительное изменение номера версии не связано с какими-то кардинальными изменениями, а лишь является следствием последовательного продолжения нумерации в десятичном исчислении (прошлый выпуск был 1.0.9). Одновременно опубликован выпуск сопутствующей библиотеки libnftnl 1.2.7, предоставляющей низкоуровневый API для взаимодействия с подсистемой nf_tables... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
1. "Выпуск пакетного фильтра nftables 1.1.0" | –7 +/– | |
Сообщение от аНОНИМ (?), 17-Июл-24, 12:34 | ||
Чем nf_tables лучше netfilter? Тем, что дырок больше, это да. А ещё? | ||
Ответить | Правка | Наверх | Cообщить модератору |
2. "Выпуск пакетного фильтра nftables 1.1.0" | +2 +/– | |
Сообщение от нах. (?), 17-Июл-24, 12:47 | ||
тем что ipchains после тебя поправить мог почти любой васян (хотя квалификация этих васянов упала до такого плинтуса что теперь и это для них проблема, но для того и работают) а в качественной nft-вермишели разобраться не сможет никто. Да и вряд ли кто захочет. | ||
Ответить | Правка | Наверх | Cообщить модератору |
4. "Выпуск пакетного фильтра nftables 1.1.0" | +6 +/– | |
Сообщение от Аноним (4), 17-Июл-24, 13:04 | ||
Фига вспомнил. Да, ipchains был прост для понимания, но stateless, что несколько ограничивает применимость. Хотя для огромного числа юзкейсов было более чем достаточно. | ||
Ответить | Правка | Наверх | Cообщить модератору |
5. "Выпуск пакетного фильтра nftables 1.1.0" | +2 +/– | |
Сообщение от нах. (?), 17-Июл-24, 13:22 | ||
я называю так современный вариант (потому что речь по прежнему о chains а не о чем-то еще, нет никаких там "таблиц") | ||
Ответить | Правка | Наверх | Cообщить модератору |
9. "Выпуск пакетного фильтра nftables 1.1.0" | +/– | |
Сообщение от Аноним (9), 17-Июл-24, 13:52 | ||
Уважаемый Нах, когда я изучу nft до такой (или примерно такой) же степени как iptables, то смогу соглвсится с Вами в большей чем сейчас степени. Хотя я уже начинаю подозревать, что Вы абсолютно правы (может и не во всем, но во многом). | ||
Ответить | Правка | Наверх | Cообщить модератору |
17. "Выпуск пакетного фильтра nftables 1.1.0" | +3 +/– | |
Сообщение от Аноним (17), 17-Июл-24, 15:13 | ||
Глупость он говорит. | ||
Ответить | Правка | Наверх | Cообщить модератору |
19. "Выпуск пакетного фильтра nftables 1.1.0" | +2 +/– | |
Сообщение от нах. (?), 17-Июл-24, 15:18 | ||
> Глупость он говорит. | ||
Ответить | Правка | Наверх | Cообщить модератору |
50. "Выпуск пакетного фильтра nftables 1.1.0" | +/– | |
Сообщение от Аноним (-), 18-Июл-24, 00:05 | ||
>> 1. nft не делит ipv4/ipv6. Одна блокировка порта = одно правило. Также | ||
Ответить | Правка | Наверх | Cообщить модератору |
54. "Выпуск пакетного фильтра nftables 1.1.0" | +/– | |
Сообщение от крокодил мимо.. (-), 18-Июл-24, 12:43 | ||
> невасянский модуль называется bpf и представляет собой чудовищного монстра (возможно способного | ||
Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору |
56. "Выпуск пакетного фильтра nftables 1.1.0" | +/– | |
Сообщение от _oleg_ (ok), 18-Июл-24, 13:51 | ||
> Количество метаданных, доступных правилам, гораздо больше из коробки, без васянских модулей, как у iptables. Но писать васянские модули тоже никто не запрещает. | ||
Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору |
57. "Выпуск пакетного фильтра nftables 1.1.0" | +1 +/– | |
Сообщение от _oleg_ (ok), 18-Июл-24, 13:52 | ||
There is no way to make netflow target as a separate installable module for nft. nftables source code patching is needed. But they will (probably) not integrate it into nftables because it is not in the kernel upstream. So, nftables is less flexible in the sense of extensibility than iptables. | ||
Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору |
13. "Выпуск пакетного фильтра nftables 1.1.0" | +1 +/– | |
Сообщение от Аноним (-), 17-Июл-24, 14:31 | ||
> проще. Их самое грандиозное усовершенствование - которое ентер-прайсы | ||
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору |
29. "Выпуск пакетного фильтра nftables 1.1.0" | +/– | |
Сообщение от Аноним (29), 17-Июл-24, 18:44 | ||
> простота иногда - хуже воровства | ||
Ответить | Правка | Наверх | Cообщить модератору |
22. "Выпуск пакетного фильтра nftables 1.1.0" | –2 +/– | |
Сообщение от Аноним (22), 17-Июл-24, 15:33 | ||
С дуру можно и хрен сломать. | ||
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору |
25. "Выпуск пакетного фильтра nftables 1.1.0" | +/– | |
Сообщение от User (??), 17-Июл-24, 16:25 | ||
"Но в главном-то они правы!"(Ц) | ||
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору |
27. "Выпуск пакетного фильтра nftables 1.1.0" | +/– | |
Сообщение от нах. (?), 17-Июл-24, 17:38 | ||
> В смысле для простых кейсов вида "закрыть все - открыть SSH и 80/443 вот оттудой" что iptables, | ||
Ответить | Правка | Наверх | Cообщить модератору |
31. "Выпуск пакетного фильтра nftables 1.1.0" | +/– | |
Сообщение от User (??), 17-Июл-24, 19:03 | ||
Ну, если тебе не жить не быть зачем-то нужно полунеподдерживаемое легаси 2014 или когда он там помер, года что-то вроде: | ||
Ответить | Правка | Наверх | Cообщить модератору |
37. "Выпуск пакетного фильтра nftables 1.1.0" | +1 +/– | |
Сообщение от нах. (?), 17-Июл-24, 20:02 | ||
> firewall-cmd --permanent --add-port=1723/tcp | ||
Ответить | Правка | Наверх | Cообщить модератору |
41. "Выпуск пакетного фильтра nftables 1.1.0" | +1 +/– | |
Сообщение от User (??), 17-Июл-24, 20:13 | ||
Ну, какая "постановка", такое и "решение", да? Ты хоть бы уточнил, что интерфейсов у тебя более одного, что ли... | ||
Ответить | Правка | Наверх | Cообщить модератору |
44. "Выпуск пакетного фильтра nftables 1.1.0" | –1 +/– | |
Сообщение от нах. (?), 17-Июл-24, 20:35 | ||
> Ну, какая "постановка", такое и "решение", да? | ||
Ответить | Правка | Наверх | Cообщить модератору |
46. "Выпуск пакетного фильтра nftables 1.1.0" | –1 +/– | |
Сообщение от User (??), 17-Июл-24, 20:54 | ||
Пардону прошу, но но если мы про "подумать" - то при практически любой постановке задачи я "подумаю" и НЕ БУДУ использовать pptp ни для чего и низачем, более того - скорее всего - не буду поднимать VPN на generic linux'е _в принципе_ - так что весь пример для меня что-то умозрительное из разряда "померяемся строчками" - надо тебе "в две строки" - ну вот, получи "в две строки", практического смысла в том примерно нуль. | ||
Ответить | Правка | Наверх | Cообщить модератору |
55. "Выпуск пакетного фильтра nftables 1.1.0" | +/– | |
Сообщение от scriptkiddis (?), 18-Июл-24, 13:42 | ||
Чет запутался. Так ты за или против firewalld? | ||
Ответить | Правка | К родителю #44 | Наверх | Cообщить модератору |
58. "Выпуск пакетного фильтра nftables 1.1.0" | +/– | |
Сообщение от нах. (?), 18-Июл-24, 22:27 | ||
на фоне крючочков и кружочков nft - я целиком и полностью за firewalld - потому что потом гораздо легче разобраться, что тут до тебя накуролесили. Да и "руку мастера" отличить (rich rules без необходимости, add'ы в default zone и т д) с первого взгляда, а не гадать - это он д-л или ты чего-то недопонял в тактик furher. | ||
Ответить | Правка | Наверх | Cообщить модератору |
32. "Выпуск пакетного фильтра nftables 1.1.0" | +1 +/– | |
Сообщение от crypt (ok), 17-Июл-24, 19:09 | ||
> А вот закорючки и скобочки nft вместо чейнов - абсолютно невменозны. Поскольку теперь это по сути корявый ассемблер для bpf машины | ||
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору |
53. "Выпуск пакетного фильтра nftables 1.1.0" | +1 +/– | |
Сообщение от крокодил мимо.. (-), 18-Июл-24, 12:36 | ||
> Поскольку теперь это по сути корявый ассемблер для bpf машины - пусть | ||
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору |
6. "Выпуск пакетного фильтра nftables 1.1.0" | –1 +/– | |
Сообщение от Аноним (6), 17-Июл-24, 13:23 | ||
С этими канпуктерами вечно так — приходится думать, напрягаться. И тут уже не важно, ipchains это или nftables, сишка или java, один фиг без мозга с этим работать тяжело. | ||
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору |
7. "Выпуск пакетного фильтра nftables 1.1.0" | +/– | |
Сообщение от Аноним (9), 17-Июл-24, 13:43 | ||
Как жить, как жить... | ||
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору |
3. Скрыто модератором | +6 +/– | |
Сообщение от XtkjRfk (?), 17-Июл-24, 12:59 | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
24. "Выпуск пакетного фильтра nftables 1.1.0" | +1 +/– | |
Сообщение от myster (ok), 17-Июл-24, 16:03 | ||
> Чем nf_tables лучше netfilter? | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
35. "Выпуск пакетного фильтра nftables 1.1.0" | +/– | |
Сообщение от аНОНИМ (?), 17-Июл-24, 19:43 | ||
Ну я хз кто чего там использует. Вон выше пишуть что якобы nf_tables лучше отражает потоки *овна мультигигабитного, врут получается? | ||
Ответить | Правка | Наверх | Cообщить модератору |
40. "Выпуск пакетного фильтра nftables 1.1.0" | +/– | |
Сообщение от нах. (?), 17-Июл-24, 20:11 | ||
> Ну я хз кто чего там использует. Вон выше пишуть что якобы | ||
Ответить | Правка | Наверх | Cообщить модератору |
62. "Выпуск пакетного фильтра nftables 1.1.0" | +/– | |
Сообщение от Аноним (62), 22-Июл-24, 16:26 | ||
Nf_tables - это часть модуля netfilter. Ваш вопрос сродни тому, чем плавник лучше рыбы? | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
10. "Выпуск пакетного фильтра nftables 1.1.0" | +/– | |
Сообщение от Аноним (10), 17-Июл-24, 13:59 | ||
> define dst_map = { ::1234 : 5678 } | ||
Ответить | Правка | Наверх | Cообщить модератору |
11. "Выпуск пакетного фильтра nftables 1.1.0" | +1 +/– | |
Сообщение от Аноним (11), 17-Июл-24, 14:15 | ||
В мапах и схожих структурах ключ от значения обычно отделяется двоеточием. JavaScript, JSON, Python, Rust, и так далее. Добро пожаловать в айти. Это тебе не похапе с его array("foo" => "bar"). | ||
Ответить | Правка | Наверх | Cообщить модератору |
12. "Выпуск пакетного фильтра nftables 1.1.0" | +/– | |
Сообщение от noc101 (ok), 17-Июл-24, 14:20 | ||
Зачем РНР то обвинять в чемто? | ||
Ответить | Правка | Наверх | Cообщить модератору |
14. "Выпуск пакетного фильтра nftables 1.1.0" | +/– | |
Сообщение от Аноним (11), 17-Июл-24, 14:32 | ||
да не, никто никого не обвиняет. Похапе это довольно-таки смешной шаблонизатор, читаю их доки как сайт с приколами. | ||
Ответить | Правка | Наверх | Cообщить модератору |
36. "Выпуск пакетного фильтра nftables 1.1.0" | +1 +/– | |
Сообщение от Аноним (36), 17-Июл-24, 19:52 | ||
Кажется, у вас проблемы с чувством юмора, вызванные чтением документации по PHP | ||
Ответить | Правка | Наверх | Cообщить модератору |
63. "Выпуск пакетного фильтра nftables 1.1.0" | +/– | |
Сообщение от Аноним (62), 22-Июл-24, 16:28 | ||
Нормальный он, человек, с прекрасным чувством юмора. Проблема в Вас. | ||
Ответить | Правка | Наверх | Cообщить модератору |
15. "Выпуск пакетного фильтра nftables 1.1.0" | –1 +/– | |
Сообщение от Аноним (10), 17-Июл-24, 14:45 | ||
В большинстве из этих ЯП/Форматов используется строгий синтаксис и строковые ключи со значениями идут как строки, т.е. было бы как | ||
Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору |
16. "Выпуск пакетного фильтра nftables 1.1.0" | +1 +/– | |
Сообщение от Аноним (11), 17-Июл-24, 14:51 | ||
нет, надо выбирать наиболее привычные символы. За исключением похапе, "->" и "=>" обычно обозначают инлайновую функцию. nftables -- для людей технических, обычно имеющих опыт в программировании. Незачем их вводить в заблуждение. | ||
Ответить | Правка | Наверх | Cообщить модератору |
51. "Выпуск пакетного фильтра nftables 1.1.0" | +/– | |
Сообщение от Аноним (51), 18-Июл-24, 11:29 | ||
В Ruby тоже =>, например. Впрочем, там есть и :, но это для ключей-символов. | ||
Ответить | Правка | Наверх | Cообщить модератору |
60. "Выпуск пакетного фильтра nftables 1.1.0" | +/– | |
Сообщение от 1 (??), 19-Июл-24, 10:11 | ||
Предлагаю выбрать синтаксис паскаля с begin end и := | ||
Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору |
26. "Выпуск пакетного фильтра nftables 1.1.0" | +/– | |
Сообщение от Аноним (26), 17-Июл-24, 16:37 | ||
> строковые ключи со значениями идут как строки | ||
Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору |
21. "Выпуск пакетного фильтра nftables 1.1.0" | +/– | |
Сообщение от нах. (?), 17-Июл-24, 15:21 | ||
>> define dst_map = { ::1234 : 5678 } | ||
Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору |
52. "Выпуск пакетного фильтра nftables 1.1.0" | +2 +/– | |
Сообщение от Анониссимус (?), 18-Июл-24, 12:20 | ||
> Значительное изменение номера версии не связано с какими-то кардинальными изменениями, а лишь является следствием последовательного продолжения нумерации в десятичном исчислении | ||
Ответить | Правка | Наверх | Cообщить модератору |
59. "Выпуск пакетного фильтра nftables 1.1.0" | +1 +/– | |
Сообщение от нах. (?), 18-Июл-24, 22:32 | ||
Да чо уж там - 110, 111 и т д. Инвесторы любят большие числа! Зачем эти точки. Хвостом их нажимать неудобно. | ||
Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |