The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Выпуск пакетного фильтра nftables 1.1.6"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Выпуск пакетного фильтра nftables 1.1.6"  +/
Сообщение от opennews (??), 06-Дек-25, 01:25 
Опубликован выпуск пакетного фильтра nftables 1.1.6, унифицирующего интерфейсы фильтрации пакетов для IPv4, IPv6, ARP и сетевых мостов (нацелен на замену iptables, ip6table, arptables и ebtables). Одновременно опубликован выпуск сопутствующей библиотеки libnftnl 1.3.1, предоставляющей низкоуровневый API для взаимодействия с подсистемой nf_tables...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=64386

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по времени | RSS]


1. Скрыто модератором  –9 +/
Сообщение от Аноним (1), 06-Дек-25, 01:25 
Ответить | Правка | Наверх | Cообщить модератору

2. Скрыто модератором  +5 +/
Сообщение от penetrator (?), 06-Дек-25, 01:39 
Ответить | Правка | Наверх | Cообщить модератору

41. Скрыто модератором  +/
Сообщение от Васисуалий (?), 07-Дек-25, 02:15 
Ответить | Правка | Наверх | Cообщить модератору

56. Скрыто модератором  +/
Сообщение от нах. (?), 07-Дек-25, 13:37 
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

6. "Выпуск пакетного фильтра nftables 1.1.6"  +2 +/
Сообщение от Аноним (6), 06-Дек-25, 03:05 
Глубину стека только надо не 16 сделать, а 64 и тогда можно пользоваться...
Ответить | Правка | Наверх | Cообщить модератору

29. "Выпуск пакетного фильтра nftables 1.1.6"  –1 +/
Сообщение от Аноним Псевдонимович (?), 06-Дек-25, 18:26 
4096
Ответить | Правка | Наверх | Cообщить модератору

47. "Выпуск пакетного фильтра nftables 1.1.6"  +/
Сообщение от Аноним (-), 07-Дек-25, 09:57 
Чо за глубина такая?
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору

8. "Выпуск пакетного фильтра nftables 1.1.6"  +/
Сообщение от _ (??), 06-Дек-25, 03:41 
Почему у t1 и t2 - id одинаковый? Очепятка?
Ответить | Правка | Наверх | Cообщить модератору

10. "Выпуск пакетного фильтра nftables 1.1.6"  –5 +/
Сообщение от openssh_user (ok), 06-Дек-25, 06:13 
Пользуюсь на своих серверах. Синтаксис приемлим и читаемый, по сравнению с iptables
Ответить | Правка | Наверх | Cообщить модератору

17. "Выпуск пакетного фильтра nftables 1.1.6"  +2 +/
Сообщение от Tty4 (?), 06-Дек-25, 11:30 
IP tables имеет куда более понятным подход при написании. Только читать его сдуреешь. Тут тоже можно сделать очень сложные цепочки, но некоторые простые задачи получаются переусложненными.
Ответить | Правка | Наверх | Cообщить модератору

39. "Выпуск пакетного фильтра nftables 1.1.6"  +5 +/
Сообщение от Васисуалий (?), 07-Дек-25, 02:10 
Не согласен. После iptables сабж кажется шифрограммой.
Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору

57. "Выпуск пакетного фильтра nftables 1.1.6"  +/
Сообщение от Аноним (57), 07-Дек-25, 13:49 
Вполне можно писать правила в стиле iptables: одна строка - одно правило. С тем дополнением, что в nftables прямо в правиле можно перечислять список портов через запятую.
Ответить | Правка | Наверх | Cообщить модератору

60. "Выпуск пакетного фильтра nftables 1.1.6"  +/
Сообщение от Аноним (60), 07-Дек-25, 14:39 
Так это legacy режим. Спрашивается, нафига вообще тогда переходить с iptables.
Ответить | Правка | Наверх | Cообщить модератору

13. "Выпуск пакетного фильтра nftables 1.1.6"  +/
Сообщение от Аноним (13), 06-Дек-25, 09:54 
А есть какие то понятные туториалы по nftables чтобы пацаны могли легко понять?
Ответить | Правка | Наверх | Cообщить модератору

15. "Выпуск пакетного фильтра nftables 1.1.6"  –1 +/
Сообщение от Аномалии (?), 06-Дек-25, 10:01 
https://wiki.nftables.org/wiki-nftables/index.php/Main_Page
Ответить | Правка | Наверх | Cообщить модератору

46. "Выпуск пакетного фильтра nftables 1.1.6"  +/
Сообщение от Аноним (-), 07-Дек-25, 09:56 
>https://wiki.nftables.org/wiki-nftables/index.php/Main_Page

Чоза подстава.

Надо чтобы на русском ну ты понял да. И попроще было.

Ответить | Правка | Наверх | Cообщить модератору

54. "Выпуск пакетного фильтра nftables 1.1.6"  +/
Сообщение от нах. (?), 07-Дек-25, 13:30 
может, скажем ему... хотя зачем... улыбаемся и машем.

Правильный ответ для тредстартера: нет и не надейся что будет. Даже документации как таковой нет и не будет.

Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору

53. "Выпуск пакетного фильтра nftables 1.1.6"  +/
Сообщение от Васисуалий (?), 07-Дек-25, 13:29 
Читая такие посты, понимаешь, что людей не умеющих пользоваться нейросетями в 2025 году, нужно увольнять за профнепригодность.
Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору

55. "Выпуск пакетного фильтра nftables 1.1.6"  –2 +/
Сообщение от нах. (?), 07-Дек-25, 13:35 
за профнепригодность надо увольнять людей, которым взбрело в голову что нейросети заменяют документацию.

Тем более что такие как ты нахрен ни для чего и не нужны. Современные нейросети вполне умеют набирать командочки в шелле без тебя, ненужной прокладки между стулом и клавиатурой.

А вот создать документацию из пустого места - к сожалению, не умеют.
(ну то есть они могут попытаться, но там будет бред один)

Поэтому иногда будут набирать rm -rf / - ну показалось им там что-то. Причем вот на что, на что, а на ответить "yes" у них "интеллекта" хватает.

Ачотакова, пипл хавает.

Ответить | Правка | Наверх | Cообщить модератору

59. "Выпуск пакетного фильтра nftables 1.1.6"  +1 +/
Сообщение от Аноним (60), 07-Дек-25, 14:37 
Иди проспись, престарелый алкоголик.
Ответить | Правка | Наверх | Cообщить модератору

25. "Выпуск пакетного фильтра nftables 1.1.6"  +2 +/
Сообщение от Ванька с огородаemail (?), 06-Дек-25, 16:18 
прекрасный release, без документации. Кто найдет ссылку на описание (лучше из официальной документации) на описание блока конфигурации "tunnel xx {...}" , тот огурец!
Ответить | Правка | Наверх | Cообщить модератору

28. "Выпуск пакетного фильтра nftables 1.1.6"  +/
Сообщение от Аноним (28), 06-Дек-25, 18:24 
Создание туннеля через фаервол?
Ответить | Правка | Наверх | Cообщить модератору

31. "Выпуск пакетного фильтра nftables 1.1.6"  +/
Сообщение от Аноним (-), 06-Дек-25, 22:37 
На сколько я знаю не существует такого понятия "туннель через файрвол". Ты просто открываешь порт, которым пользуется твой VPN. Файрвол - это защитная стена. Ты можешь настроить, какие "двери" в нём можно открыть, а какие закрыть. Ты можешь настроить режим работы этих "дверей" например, не отвечать на подозрительные запросы извне, или ограничить количество запросов определённым числом.
Ответить | Правка | Наверх | Cообщить модератору

35. "Выпуск пакетного фильтра nftables 1.1.6"  –1 +/
Сообщение от Аноним (35), 07-Дек-25, 01:32 
С чего ты взял, что nftables - это фаервол? Это значительно больше, чем фаервол.
Сказано-же: заменяет iptables, ip6table, arptables и ebtables. Ты хотя бы приблизительно представляешь, зачем были нужны arptables и ebtables?
Ответить | Правка | К родителю #28 | Наверх | Cообщить модератору

36. "Выпуск пакетного фильтра nftables 1.1.6"  +/
Сообщение от Пишу с 3 пня (?), 07-Дек-25, 02:00 
Слишком сложно. Спасибо, что существует ufw.
Ответить | Правка | Наверх | Cообщить модератору

44. "Выпуск пакетного фильтра nftables 1.1.6"  +/
Сообщение от Аноним (-), 07-Дек-25, 07:37 
ufw работает только на Ubuntu. На других дистрах его нет, ну мэйби Дебиан?
Ответить | Правка | Наверх | Cообщить модератору

50. "Выпуск пакетного фильтра nftables 1.1.6"  +/
Сообщение от Аноним (50), 07-Дек-25, 10:16 
Чуть ли не во всех, мой дорогой: https://pkgs.org/search/?q=ufw
Ответить | Правка | Наверх | Cообщить модератору

52. "Выпуск пакетного фильтра nftables 1.1.6"  +/
Сообщение от rhbm (?), 07-Дек-25, 13:28 
на "других" есть firewalld. Ради которого в общем-то мы и придумали эту невменяемую перегруженную закорючками хернотень вместо человекочитаемых iptables.

Ну и что что нельзя ограничивать source address? Наши экспертные-эксперты решили что и так сойдет!

Ответить | Правка | К родителю #44 | Наверх | Cообщить модератору

49. "Выпуск пакетного фильтра nftables 1.1.6"  +/
Сообщение от Аноним (50), 07-Дек-25, 10:15 
https://pkgs.org/search/?q=ufw
Ответить | Правка | К родителю #36 | Наверх | Cообщить модератору

48. "Выпуск пакетного фильтра nftables 1.1.6"  –2 +/
Сообщение от Аноним (50), 07-Дек-25, 10:14 
iptables -> nftables = пожалуй, самая лучшая трансформация, которая произошла в линуксе за все время его существования.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру