<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Выпуск пакетного фильтра nftables 1.1.6</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/138575.html</link>
    <description>Опубликован выпуск пакетного фильтра nftables 1.1.6, унифицирующего интерфейсы фильтрации пакетов для IPv4, IPv6, ARP и сетевых мостов (нацелен на замену iptables, ip6table, arptables и ebtables). Одновременно опубликован выпуск сопутствующей библиотеки libnftnl 1.3.1, предоставляющей низкоуровневый API для взаимодействия с подсистемой nf_tables...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=64386&lt;br&gt;</description>

<item>
    <title>Выпуск пакетного фильтра nftables 1.1.6 (PnD)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/138575.html#99</link>
    <pubDate>Fri, 26 Dec 2025 12:03:28 GMT</pubDate>
    <description>Куда-то пролюбил более компактное руководство, но нашёл вот это:&lt;br&gt;https://homes.di.unimi.it/sisop/qemu/iptables-tutorial.pdf&lt;br&gt;* На 117-й странице дело наконец доходит до блок-схемы этих ваших чейнов.&lt;br&gt;&lt;br&gt;Дайте мне такое (первые 116 страниц можно заменить на разбор специфики ipV6) для nftables. И я отстану. Честно-честно.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск пакетного фильтра nftables 1.1.6 (нах.)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/138575.html#98</link>
    <pubDate>Sat, 13 Dec 2025 08:39:10 GMT</pubDate>
    <description>А вот эти вот &quot;все они используют&quot;:&lt;br&gt;ubuntu 20.04+&lt;br&gt;debian 10+&lt;br&gt;rhel 8+ &lt;br&gt;&lt;br&gt;- в каком году появились? (подсказка - первые две цифры в списке - это год и месяц)&lt;br&gt;&lt;br&gt;А вы в 2025м - &quot;научились&quot;. К 2029му - не только научатся но и починят повылезшие баги.&lt;br&gt;Как раз обезьянки придумают какое-нибудь новое несовместимое фуфло, чтоб и дальше получать свои зарплаты разработчиков, и ничего не чинить.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск пакетного фильтра nftables 1.1.6 (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/138575.html#97</link>
    <pubDate>Wed, 10 Dec 2025 07:21:07 GMT</pubDate>
    <description>&amp;gt;ты про это?&lt;br&gt;&lt;br&gt;да, только для forward и мн-ва интерфейсов&lt;br&gt;https://wiki.nftables.org/wiki-nftables/index.php/Sets&lt;br&gt;&lt;br&gt;в VPP такое похоже делается через ACL сущности&lt;br&gt;https://wiki.fd.io/view/VPP/SecurityGroups&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск пакетного фильтра nftables 1.1.6 (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/138575.html#96</link>
    <pubDate>Tue, 09 Dec 2025 19:47:07 GMT</pubDate>
    <description>В ленинградском юридическом обучение? )&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск пакетного фильтра nftables 1.1.6 (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/138575.html#95</link>
    <pubDate>Tue, 09 Dec 2025 15:12:51 GMT</pubDate>
    <description>Расскажи.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск пакетного фильтра nftables 1.1.6 (aim)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/138575.html#94</link>
    <pubDate>Tue, 09 Dec 2025 10:31:34 GMT</pubDate>
    <description>&amp;gt; Сведующий, анон.&lt;br&gt;&amp;gt; Вот на микротике у меня нет firewall правил с ip адресами.&lt;br&gt;&amp;gt; Interface list (IL) -&amp;gt; IL, обратно established, related.&lt;br&gt;&amp;gt; Покажи тоже самое для nftables &lt;br&gt;&lt;br&gt;&#096;&#096;&#096;&lt;br&gt;nft add rule inet filter INPUT ct state established,related accept&lt;br&gt;&#096;&#096;&#096;&lt;br&gt;&lt;br&gt;ты про это?&lt;br&gt;&lt;br&gt;&lt;br&gt;p.s. для ознакомления есть быстрый гайд: https://wiki.nftables.org/wiki-nftables/index.php/Quick_reference-nftables_in_10_minutes&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск пакетного фильтра nftables 1.1.6 (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/138575.html#93</link>
    <pubDate>Tue, 09 Dec 2025 10:30:30 GMT</pubDate>
    <description>Это не legacy режим.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск пакетного фильтра nftables 1.1.6 (aim)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/138575.html#92</link>
    <pubDate>Tue, 09 Dec 2025 10:29:48 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Ага, а при сетапе от docker до k8s все равно используют iptables.&lt;br&gt;&amp;gt; дыркер не совсем доисторических версий умеет в firewalld а не напрямую в &lt;br&gt;&amp;gt; iptables.&lt;br&gt;&amp;gt; А тому все равно что генерить на выходе (так и так бредятина &lt;br&gt;&amp;gt; выходит).&lt;br&gt;&amp;gt; ну и в единственноверном podman тоже все хорошо.&lt;br&gt;&amp;gt; Пользуемые k8s должны страдать!&lt;br&gt;&lt;br&gt;и docker engine &#091;1&#093; и kubernetes &#091;2&#093; научились в нативный nftables в 2025&lt;br&gt;&lt;br&gt;&#091;1&#093; https://docs.docker.com/engine/network/firewall-nftables/&lt;br&gt;&#091;2&#093; https://kubernetes.io/blog/2025/02/28/nftables-kube-proxy/&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск пакетного фильтра nftables 1.1.6 (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/138575.html#91</link>
    <pubDate>Tue, 09 Dec 2025 10:05:41 GMT</pubDate>
    <description>Сведующий, анон.&lt;br&gt;Вот на микротике у меня нет firewall правил с ip адресами.&lt;br&gt;Interface list (IL) -&amp;gt; IL, обратно established, related.&lt;br&gt;Покажи тоже самое для nftables&lt;br&gt;</description>
</item>

</channel>
</rss>
