<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Выпуск пакетного фильтра iptables 1.8.12</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/139301.html</link>
    <description>После полутора лет разработки  опубликован выпуск классического инструментария для управления пакетным фильтром  iptables 1.8.12, развитие которого последнее время сосредоточено на компонентах для сохранения обратной совместимости - iptables-nft и ebtables-nft, предоставляющих утилиты с тем же синтаксисом командной строки, как в iptables и ebtables, но транслирующих полученные правила в байткод nftables.  Оригинальный набор программ iptables, включая ip6tables, arptables и ebtables, в 2018 году переведён в разряд устаревших и уже заменён на nftables в большинстве дистрибутивов...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=64840&lt;br&gt;</description>

<item>
    <title>Выпуск пакетного фильтра iptables 1.8.12 (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/139301.html#96</link>
    <pubDate>Wed, 04 Mar 2026 06:21:31 GMT</pubDate>
    <description>&amp;gt; то что тебя быстро уволят, потому что пока ты &quot;собираешь систему&quot;, бизнес подождет.&lt;br&gt;&lt;br&gt;О, внезапно. Бизнесу оказывается нахрен не упали твои высокопарные художества с самопалами в скриптах - это вообще для него подстава. Потому что завтра ты уволишься - а желающих раскуривать твой &quot;офигенный&quot; креатив окажется примерно ноль. Или там просто куча наворотов, которые мозг выносят.&lt;br&gt;&lt;br&gt;И тут вдруг оказывается что бизнесу интереснее более менее устаканеная инициализация с декларативнм синтаксисом. Где конфигурация и логика - отделены, и уж тем более навороты - в конфигурации - discouraged.&lt;br&gt;&lt;br&gt;&amp;gt; Если же речь о твоем подкроватном хосте - то тоже видимо что-то &lt;br&gt;&amp;gt; мешает, поскольку мы как-то не видим массового распространения васянских сборок&lt;br&gt;&lt;br&gt;Потому что когда вопрос в том чтобы оптом ворочать хосты - ничего кроме гимора от васянских художеств не получается. Через пару лет ты и сам забудешь - зачем ты твкой креатив тут наворотил, если локалхостов побольше нарулить.&lt;br&gt;&lt;br&gt;Собственно поэтому s-d и победил. Позволяет не уби</description>
</item>

<item>
    <title>Выпуск пакетного фильтра iptables 1.8.12 (Имя)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/139301.html#95</link>
    <pubDate>Wed, 04 Mar 2026 05:46:20 GMT</pubDate>
    <description>У меня на определенных серверах iptables -nvL выдаёт такое:&lt;br&gt;&lt;br&gt;iptables v1.8.10 (nf_tables): table &#096;filter&apos; is incompatible, use &apos;nft&apos; tool.&lt;br&gt;&lt;br&gt;&lt;br&gt;В nftables уже есть то, что не бэкпортировали в iptables.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск пакетного фильтра iptables 1.8.12 (PnD)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/139301.html#94</link>
    <pubDate>Mon, 02 Mar 2026 19:52:14 GMT</pubDate>
    <description>Выставленные в PREROUTING метки ещё много где (ip rules) работают.&lt;br&gt;Вообще, к nftables основная претензия в том что сделано тяп-ляп и без документации.&lt;br&gt;&lt;br&gt;На iptables там где надо структуру можно навесить ferm. Где не надо &amp;#8212; ipset и т.д.&lt;br&gt;Дальше можно достаточно простыми средствами распарсить как оно там сейчас работает.&lt;br&gt;&lt;br&gt;А nftables такое ощущение что писа&amp;#769;ли программисты-олимпиадники. Крутая идея, замах на километр и&amp;#8230; &amp;lt;вырезано цензурой&amp;gt;&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск пакетного фильтра iptables 1.8.12 (Sm0ke85)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/139301.html#93</link>
    <pubDate>Tue, 24 Feb 2026 04:33:52 GMT</pubDate>
    <description>&amp;gt;Правила nftables можно читать как осмысленное гумманитарное предложение. &lt;br&gt;&lt;br&gt;Может гуманитарию это и удобно, вот только все боевое пишут технари, а гуманитарии - только нейрослопить могут, т.к. гуманитарное образование без технической базы - это обезьянкино образование (по опыту знаю, что лучше сначала техническое образование получить, а потом сверху гуманитарщиной все это накрывать, пусть даже на уровне самообразования, тогда выхлоп от образования на порядок выше...)&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск пакетного фильтра iptables 1.8.12 (morphe)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/139301.html#92</link>
    <pubDate>Mon, 23 Feb 2026 20:39:34 GMT</pubDate>
    <description>Втф? Атомарные изменения в api nftables было с самого начала, команда nft это по дефолту использует&lt;br&gt;&lt;br&gt;У iptables разве есть такое вообще?&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск пакетного фильтра iptables 1.8.12 (нах.)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/139301.html#91</link>
    <pubDate>Mon, 23 Feb 2026 08:22:50 GMT</pubDate>
    <description>то что тебя быстро уволят, потому что пока ты &quot;собираешь систему&quot;, бизнес подождет.&lt;br&gt;&lt;br&gt;Если же речь о твоем подкроватном хосте - то тоже видимо что-то мешает, поскольку мы как-то не видим массового распространения васянских сборок подобного вида. Вероятно они получаются настолько кривые и убогие, что их нельзя выносить из под кровати.&lt;br&gt;&lt;br&gt;Единственное общеизвестное исключение - devuan, которое вот как раз лучше б не позорились и не выносили на свет.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск пакетного фильтра iptables 1.8.12 (нах.)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/139301.html#90</link>
    <pubDate>Mon, 23 Feb 2026 08:17:45 GMT</pubDate>
    <description>&amp;gt; КАК ты собираешься искать опечатку в одном из портов&lt;br&gt;&amp;gt; nft list set ip allowed_ports&lt;br&gt;&lt;br&gt;тебя спросили - как искать (и даже там выше пример с опечаткой) - в ответ опять только твое хвастовство знанием закорючек.&lt;br&gt;&lt;br&gt;&amp;gt; А дальше глазами &lt;br&gt;&lt;br&gt;я так и думал.&lt;br&gt;&lt;br&gt;&amp;gt; А не вычитывать 1 порт = 1 правило, где какой-то дед, костями вросший во второе ядро,&lt;br&gt;&amp;gt; вместо dport sport написал. Грепом ты то найдешь по порту, уидишь что порт верен, а&lt;br&gt;&amp;gt; правило а нет. &lt;br&gt;&lt;br&gt;ну вот уровень местных недедов.&lt;br&gt;&lt;br&gt;Я даже не буду тебе объяснять, что я на самом деле увижу в выводе grep и почему это позволит СРАЗУ увидеть строку с ошибкой (даже если ты настолько альтернативно одаренный что умеешь перепутать s и d - я уж не знаю чем для этого надо думать, а не просто бессмысленную цифирку одну из двадцати, как оно будет в реальном мире).&lt;br&gt;&lt;br&gt;Тратить на вас время совершенно незачем, апологеты обмазывания модноновейшим.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск пакетного фильтра iptables 1.8.12 (нах.)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/139301.html#89</link>
    <pubDate>Mon, 23 Feb 2026 08:07:45 GMT</pubDate>
    <description>&amp;gt; Иногда можно просто перестать есть кактус и засунуть его себе в задницу - пользоваться nft.&lt;br&gt;&lt;br&gt;поправил, не благодари.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск пакетного фильтра iptables 1.8.12 (нах.)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/139301.html#88</link>
    <pubDate>Mon, 23 Feb 2026 08:00:38 GMT</pubDate>
    <description>судя по содержимому - в качестве фона &quot;экспертизы&quot; перед отчетом для инвесторов.&lt;br&gt;&lt;br&gt;Obviously, iptables-nft&apos;s code base is less proven which means it may contain bugs and certainly has performance problems in some situations.&lt;br&gt;&lt;br&gt;примерно там же с 19го года все и осталось. Особенно смешно из будущего читать бла-бла-бла о преимуществах &quot;atomic operations&quot; когда вот в 26м наконец научились в COMMIT.&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
