<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Выпуск пакетного фильтра iptables 1.8.11</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/135305.html</link>
    <description>После года разработки опубликован выпуск классического инструментария для управления пакетным фильтром  iptables 1.8.11, развитие которого последнее время сосредоточено на компонентах для сохранения обратной совместимости - iptables-nft и ebtables-nft, предоставляющих утилиты с тем же синтаксисом командной строки, как в iptables и ebtables, но транслирующих полученные правила в байткод nftables.  Оригинальный набор программ iptables, включая ip6tables, arptables и ebtables, в 2018 году переведён в разряд устаревших и уже заменён на nftables в большинстве дистрибутивов...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=62213&lt;br&gt;</description>

<item>
    <title>Выпуск пакетного фильтра iptables 1.8.11 (нах.)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/135305.html#38</link>
    <pubDate>Mon, 18 Nov 2024 11:48:05 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Ну скажи уже честно - темой не владеешь, ни одного примера рабочей &lt;br&gt;&amp;gt;&amp;gt; (не высосанной из пальца) конфигурации привести не можешь.&lt;br&gt;&amp;gt; Таки вон то умеет жарить, парить и крестиком вышивать, довольно мощная и &lt;br&gt;&lt;br&gt;ты об этом в интернетах прочитал. Примеров нет. Что и требовалось доказать.&lt;br&gt;&lt;br&gt;&amp;gt; Кроме плеч я и поразвлекаться с этим малость умею. Может и не &lt;br&gt;&lt;br&gt;ты кроме п-дедь - вообще  ничего, похоже, не умеешь.&lt;br&gt;&lt;br&gt;&amp;gt; Без понятия - я вообще не интересовался подобными извращениями.&lt;br&gt;&lt;br&gt;Как обычно на любой вопрос требующий минимальных знаний темы.&lt;br&gt;&lt;br&gt;&amp;gt; А я вот nftables освоил малость.. ну или может уже и не &lt;br&gt;&lt;br&gt;слово выучил? Еще поди - кунфу и джиуджитсу освоил? Или второе пока с трудом выговариваешь?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск пакетного фильтра iptables 1.8.11 (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/135305.html#37</link>
    <pubDate>Mon, 18 Nov 2024 10:53:55 GMT</pubDate>
    <description>&amp;gt; Ну скажи уже честно - темой не владеешь, ни одного примера рабочей &lt;br&gt;&amp;gt; (не высосанной из пальца) конфигурации привести не можешь.&lt;br&gt;&lt;br&gt;Таки вон то умеет жарить, парить и крестиком вышивать, довольно мощная и крутая штука. И на мой вкус синтаксис довольно читаемый.&lt;br&gt;&lt;br&gt;А у вон тех есть полтора уродца, разные и с вечными проблемами, то одно не умеет, то другое, то многоядерности нет, то клинит на большом рулесете, не понос - так золотуха! Iptables без ipset&apos;а - примерно туда же, btw.&lt;br&gt;&lt;br&gt;&amp;gt; Чего там умеет линуксное - тоже толком не знаешь, потому что &quot;видел&quot; &lt;br&gt;&amp;gt; через чужое плечо.&lt;br&gt;&lt;br&gt;Кроме плеч я и поразвлекаться с этим малость умею. Может и не на уровне суперпро, но большая часть местных и так не умело.&lt;br&gt;&lt;br&gt;&amp;gt; Кстати, напомни, в каком году л&#064;п4&#064;тые сп-ли из pf os fingerprint match?&lt;br&gt;&amp;gt; И в каком оно появилось в самом pf (том, разумеется, настоящем). &lt;br&gt;&lt;br&gt;Без понятия - я вообще не интересовался подобными извращениями.&lt;br&gt;&lt;br&gt;&amp;gt; У меня масса претензий к pf, но я-то в отличие от тебя &lt;br&gt;&amp;gt; им умею пользоваться.&lt;br&gt;&lt;br&gt;А я вот nftables</description>
</item>

<item>
    <title>Выпуск пакетного фильтра iptables 1.8.11 (1)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/135305.html#36</link>
    <pubDate>Mon, 18 Nov 2024 06:52:58 GMT</pubDate>
    <description>Это новая реальность ... Привыкай.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск пакетного фильтра iptables 1.8.11 (нах.)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/135305.html#35</link>
    <pubDate>Sat, 16 Nov 2024 20:01:48 GMT</pubDate>
    <description>Ну скажи уже честно - темой не владеешь, ни одного примера рабочей (не высосанной из пальца) конфигурации привести не можешь.&lt;br&gt;&lt;br&gt;Чего там умеет линуксное - тоже толком не знаешь, потому что &quot;видел&quot; через чужое плечо.&lt;br&gt;&lt;br&gt;Кстати, напомни, в каком году л&#064;п4&#064;тые сп-ли из pf os fingerprint match? И в каком оно появилось в самом pf (том, разумеется, настоящем).&lt;br&gt;&lt;br&gt;У меня масса претензий к pf, но я-то в отличие от тебя им умею пользоваться.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск пакетного фильтра iptables 1.8.11 (Соль земли)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/135305.html#34</link>
    <pubDate>Fri, 15 Nov 2024 13:23:12 GMT</pubDate>
    <description>Зачем? Есть же nftables.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск пакетного фильтра iptables 1.8.11 (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/135305.html#33</link>
    <pubDate>Wed, 13 Nov 2024 14:01:06 GMT</pubDate>
    <description>Chains &amp;#8212; это ты правильно сказал. Цепочки предполагают собой наличие первого и последнего. Подумай на досуге, сколько времени займёт фильтрование пакета, который обрабатывается правилами в конце цепи, почему важно грамотное упорядочивание правил и как тут помогают счётчики. Ну и заодно посмотри, что делает COMMIT, почему их в выхлопе iptables-save несколько, и подумай так же что происходит МЕЖДУ двумя коммитами. Как разберёшься &amp;#8212; пиши, я тебе ещё интересных задачек подкину мозги размять.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск пакетного фильтра iptables 1.8.11 (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/135305.html#31</link>
    <pubDate>Tue, 12 Nov 2024 13:14:05 GMT</pubDate>
    <description>&amp;gt; В смысле &quot;даже&quot;?&lt;br&gt;&amp;gt; По сравнению с iptables, правила nft - это просто небесный нектар.&lt;br&gt;&lt;br&gt;Смотря где. Если с командлайна и oneliner - ну вот не, с nft это будет несподручно. И команды у него несколько странные вообще. Если ты не знаешь что хочешь - даже список активных рулесов хрен посмотришь так сразу.&lt;br&gt;&lt;br&gt;Но если рулесей несколько - нфтаблес резко вырывается вперед и там все куда логичнее и эстетичнее чем тот замес в iptablese. Ну там какойнить stateful фаер, NAT, а то и модный у некоторых редирект в nf queue. Что-то сравнимое в iptables - выглядит как тот еще брейнфак.&lt;br&gt;&lt;br&gt;&amp;gt; Iptables абсолютно не читаемое говнище. Даже ipfw, of и прочие в сто раз лучше &lt;br&gt;&lt;br&gt;Он окей для oneliner&apos;ов но для чего-то сложнее этого... эээ...&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск пакетного фильтра iptables 1.8.11 (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/135305.html#30</link>
    <pubDate>Tue, 12 Nov 2024 13:09:27 GMT</pubDate>
    <description>&amp;gt; И какие у Вас претензии к PF?&lt;br&gt;&lt;br&gt;Он по сравнению с тем что умеет все это линуховое добро... как бы вам сказать то? :)&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск пакетного фильтра iptables 1.8.11 (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/135305.html#29</link>
    <pubDate>Tue, 12 Nov 2024 11:58:06 GMT</pubDate>
    <description>А параметр -P Вы, судя по комментариям, так и не смогли освоить.&lt;br&gt;</description>
</item>

</channel>
</rss>
