Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Выпуск пакетного фильтра iptables 1.8.12" | +/– | |
| Сообщение от opennews (??), 20-Фев-26, 17:54 | ||
После полутора лет разработки опубликован выпуск классического инструментария для управления пакетным фильтром iptables 1.8.12, развитие которого последнее время сосредоточено на компонентах для сохранения обратной совместимости - iptables-nft и ebtables-nft, предоставляющих утилиты с тем же синтаксисом командной строки, как в iptables и ebtables, но транслирующих полученные правила в байткод nftables. Оригинальный набор программ iptables, включая ip6tables, arptables и ebtables, в 2018 году переведён в разряд устаревших и уже заменён на nftables в большинстве дистрибутивов... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по ответам | RSS] |
| 1. Сообщение от Аноним (1), 20-Фев-26, 17:54 | +20 +/– | |
тот кто видел json код правил nftables, тот в цирке не смеётся. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #3, #4, #25, #26 | ||
| 2. Сообщение от Аноним (4), 20-Фев-26, 17:57 | –3 +/– | |
Кому это нужно, когда есть nftables? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #5, #8, #29, #50, #52, #62 | ||
| 3. Сообщение от анони (?), 20-Фев-26, 17:57 | +5 +/– | |
А его обязательно видеть? Так то json придумывался не для "парсинга" глазами человека. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #7, #11 | ||
| 4. Сообщение от Аноним (4), 20-Фев-26, 18:01 | +4 +/– | |
А зачем вы читает JSON? Он для передачи между софтом предназначен. Вы ещё байт код попробуйте с фильтра выгрузить, а потом ныть ой не могу. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #6 | ||
| 5. Сообщение от Frestein (ok), 20-Фев-26, 18:03 | +8 +/– | |
Новость не читаем, сразу в комменты прыгаем. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 | ||
| 6. Сообщение от Аноним (6), 20-Фев-26, 18:17 | –2 +/– | |
Нормально дизассемблится и проверяется. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 | ||
| 7. Сообщение от Аноним (7), 20-Фев-26, 18:37 | –4 +/– | |
ИИ нормально наваливает правила! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 Ответы: #49, #73 | ||
| 8. Сообщение от Аноним (8), 20-Фев-26, 18:39 | +7 +/– | |
Да тем же, кто уже в деменцию впал и кроме systemd с юнит-портянками никакой другой init выучить не может. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 Ответы: #9, #61 | ||
| 9. Сообщение от Аноним (9), 20-Фев-26, 18:49 | –1 +/– | |
Ну в 2026 нормальный человек ничего кроме systemd в прод не выберет. Так что знание других нужно не от хорошей жизни, а если что-то по наследству пришло. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 Ответы: #55 | ||
| 10. Сообщение от Аноним (10), 20-Фев-26, 19:10 | +/– | |
Непонял, мы же перешли на nftables? Не? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
11.
Сообщение от WE (?), 20-Фев-26, 19:12
| +5 +/– | |
Потому что синтаксис nft делал человек с юмором и теперь определить где там оператор, а где параметр можно только 5 раз прочитав строку. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 | ||
| 20. Сообщение от q (ok), 20-Фев-26, 19:45 | –4 +/– | |
iptables -- это набор страшных непонятных комманд с ужасным синтаксисом. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #48 | ||
| 25. Сообщение от Аноним (-), 20-Фев-26, 21:52 | +2 +/– | |
> тот кто видел json код правил nftables, тот в цирке не смеётся. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 | ||
| 26. Сообщение от Анонисссм (?), 20-Фев-26, 22:21 | +/– | |
>кто видел json код правил nftables | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #28 | ||
| 28. Сообщение от нах. (?), 20-Фев-26, 23:04 | –6 +/– | |
> и что тебе не нравится или кажется нечитаемым? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #26 Ответы: #30, #32, #43, #45 | ||
| 29. Сообщение от нах. (?), 20-Фев-26, 23:10 | +/– | |
> Кому это нужно, когда есть nftables? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 Ответы: #92 | ||
| 30. Сообщение от q (ok), 20-Фев-26, 23:26 | +/– | |
"Вадим Вадимыч, сколько будет два плюс два?" | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #28 Ответы: #31 | ||
| 31. Сообщение от нах. (?), 20-Фев-26, 23:57 | –2 +/– | |
Что тебе неясно в ответе - это чушь написана и никуда это конвертить незачем? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #30 Ответы: #33, #86 | ||
| 32. Сообщение от Аноним (-), 21-Фев-26, 00:31 | +/– | |
Нормальный человек напишет так: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #28 Ответы: #35, #40, #46, #56 | ||
| 33. Сообщение от q (ok), 21-Фев-26, 00:32 | +/– | |
> такое дерьмо написать нельзя в iptables | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #31 Ответы: #38, #54 | ||
| 35. Сообщение от abu (?), 21-Фев-26, 01:00 | +3 +/– | |
Первое, что гуглится по postrouting и интерфейсы: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #32 Ответы: #37 | ||
| 37. Сообщение от Аноним (-), 21-Фев-26, 01:18 | +/– | |
Верно. Это и имел ввиду. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #35 | ||
| 38. Сообщение от abu (?), 21-Фев-26, 01:19 | +/– | |
Так ведь вас и попросили найти ошибку. А вы ее не нашли. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #33 Ответы: #39 | ||
| 39. Сообщение от q (ok), 21-Фев-26, 01:31 | +/– | |
> Так ведь вас и попросили найти ошибку. А вы ее не нашли. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #38 Ответы: #41 | ||
| 40. Сообщение от abu (?), 21-Фев-26, 01:34 | +2 +/– | |
Добавлю тут, потому что на ваш следующий ответ почему-то нет возможности отвечать. Второе гугление тотчас дает такой ответ: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #32 Ответы: #42, #51 | ||
| 41. Сообщение от abu (?), 21-Фев-26, 01:52 | +/– | |
Ваш подход я понял, спасибо. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #39 Ответы: #60 | ||
| 42. Сообщение от Аноним (-), 21-Фев-26, 01:54 | +/– | |
> Добавлю тут, потому что на ваш следующий ответ почему-то нет возможности отвечать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #40 Ответы: #44 | ||
| 43. Сообщение от Вася (??), 21-Фев-26, 03:04 | +/– | |
>>я добьюсь увольнения идиота-девляпса который такое притащит | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #28 | ||
| 44. Сообщение от abu (?), 21-Фев-26, 05:21 | +/– | |
| ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #42 Ответы: #94 | ||
| 45. Сообщение от ананим.orig (?), 21-Фев-26, 06:28 | +/– | |
> я не то что это конвертить не буду никуда, я добьюсь увольнения идиота-девляпса | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #28 | ||
| 46. Сообщение от Анонисссм (?), 21-Фев-26, 08:40 | –1 +/– | |
> Нормальный человек напишет так: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #32 Ответы: #47, #81 | ||
| 47. Сообщение от nebularia (ok), 21-Фев-26, 08:47 | +2 +/– | |
Ну назови по другому. Придирался к названию переменных в сообщении, лол | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #46 Ответы: #74 | ||
| 48. Сообщение от онаним (?), 21-Фев-26, 09:59 | +1 +/– | |
nftables -- это набор страшных непонятных комманд с ужасным синтаксисом. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #20 Ответы: #58 | ||
| 49. Сообщение от Аноним (49), 21-Фев-26, 10:33 | +/– | |
Нейронка. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 | ||
| 50. Сообщение от Аноним (49), 21-Фев-26, 10:36 | +/– | |
Кому это нужно когда есть Windows? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 | ||
| 51. Сообщение от Аноним (51), 21-Фев-26, 11:34 | +1 +/– | |
Через лог моделирования на него ответь. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #40 | ||
| 52. Сообщение от Аноним (51), 21-Фев-26, 11:36 | +/– | |
Во всех туториалах и стековкрылоу iptables значит он навсегда. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 | ||
| 54. Сообщение от нах. (?), 21-Фев-26, 12:49 | +1 +/– | |
> Все, что нельзя написать в iptables -- дерьмо. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #33 Ответы: #84 | ||
| 55. Сообщение от BrainFucker (ok), 21-Фев-26, 12:56 | +/– | |
> Ну в 2026 нормальный человек ничего кроме systemd в прод не выберет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #9 Ответы: #57 | ||
| 56. Сообщение от нах. (?), 21-Фев-26, 13:01 | –2 +/– | |
> Нормальный человек напишет так: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #32 Ответы: #65 | ||
| 57. Сообщение от нах. (?), 21-Фев-26, 13:05 | +/– | |
> На более менее серьёзных продах сервисами управляют докеры и кубернетсы. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #55 Ответы: #59, #67 | ||
| 58. Сообщение от Аноним (58), 21-Фев-26, 13:10 | +/– | |
>nftables -- это набор страшных непонятных комманд с ужасным синтаксисом. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #48 Ответы: #63, #93 | ||
| 59. Сообщение от BrainFucker (ok), 21-Фев-26, 13:12 | +/– | |
Насколько помню, основная идея podman в rootless контейнерах. А почему не популярен, так сейчас новые проекты редко запускают, а переделвывать давно отлаженный и работающий прод ради новомодных технических решений в здравом уме мало кто будет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #57 Ответы: #64 | ||
| 60. Сообщение от Аноним (60), 21-Фев-26, 14:20 | +/– | |
> systemd, которое прибили гвоздями намертво | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #41 Ответы: #91 | ||
| 61. Сообщение от Аноним (60), 21-Фев-26, 14:24 | +/– | |
Как в inittab прописать зависимости? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 | ||
| 62. Сообщение от Аноним (62), 21-Фев-26, 16:36 | +/– | |
В nftables принципиально нет ipset. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 | ||
| 63. Сообщение от Гость (??), 21-Фев-26, 18:27 | +/– | |
Кроме приятного есть ещё практические задачи. Вы перестали выбирать инструмент под задачу и стали использовать только "приятные" инструменты? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #58 Ответы: #76 | ||
| 64. Сообщение от нах. (?), 21-Фев-26, 20:55 | –1 +/– | |
> Насколько помню, основная идея podman в rootless контейнерах. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #59 Ответы: #68 | ||
| 65. Сообщение от Аноним (65), 21-Фев-26, 21:19 | +/– | |
> ТРИ непригодных для отладки места вместо одного | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #56 Ответы: #66, #90 | ||
| 66. Сообщение от Аноним (66), 21-Фев-26, 21:40 | –1 +/– | |
> table ip nat { | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #65 Ответы: #69 | ||
| 67. Сообщение от Аноним (82), 21-Фев-26, 22:10 | +/– | |
> (вот реально ноль решений за последние лет пять использующие podman по назначению) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #57 | ||
| 68. Сообщение от Аноним (82), 21-Фев-26, 22:18 | –1 +/– | |
> не cовсем - существует rootless docker, уже разок пришлось удалять за девляпами эту мерзость. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #64 | ||
| 69. Сообщение от Аноним (82), 21-Фев-26, 23:14 | –2 +/– | |
> одной строки | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #66 | ||
| 71. Сообщение от Аноним (71), 22-Фев-26, 08:50 | +/– | |
Пожалуйста, переведите в правило nftables: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #72, #75, #83, #95 | ||
| 72. Сообщение от Аноним (71), 22-Фев-26, 08:58 | –1 +/– | |
Так правильно? nft add rule inet filter input tcp flags rst drop | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #71 Ответы: #85 | ||
| 73. Сообщение от Аноним (73), 22-Фев-26, 13:32 | +/– | |
Нет никакого ИИ, не было и не будет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 Ответы: #80 | ||
| 74. Сообщение от Анонисссм (?), 22-Фев-26, 15:29 | +/– | |
> Ну назови по другому. Придирался к названию переменных в сообщении, лол | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #47 Ответы: #77 | ||
| 75. Сообщение от Аноним (76), 22-Фев-26, 15:46 | –1 +/– | |
Тебя в нейросети забанили? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #71 Ответы: #78 | ||
| 76. Сообщение от Аноним (76), 22-Фев-26, 15:47 | +/– | |
Иногда можно просто перестать есть кактус и начать жить и пользоваться nft. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #63 Ответы: #89 | ||
| 77. Сообщение от nebularia (ok), 22-Фев-26, 16:25 | +/– | |
> надеялся, что ты проспишься и что-то хорошее скажешь. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #74 Ответы: #82 | ||
| 78. Сообщение от Аноним (78), 22-Фев-26, 17:33 | +/– | |
А ты чо такой ленивый? Сам синтаксис nftables изучить не можешь что-ли? Тебя приободрить надо? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #75 Ответы: #79 | ||
| 79. Сообщение от Аноним (80), 22-Фев-26, 19:29 | +1 +/– | |
> А ты чо такой ленивый? Сам синтаксис nftables изучить не можешь что-ли? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #78 Ответы: #87 | ||
| 80. Сообщение от Аноним (80), 22-Фев-26, 19:30 | +/– | |
Ты же есть. Значит есть. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #73 | ||
| 81. Сообщение от Аноним (82), 22-Фев-26, 19:38 | +/– | |
Та даже если 2 ip, правило должно быть одно а не по 1 * n | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #46 | ||
| 82. Сообщение от Аноним (82), 22-Фев-26, 19:44 | –2 +/– | |
Расслабься, человек привык как в iptables все в одну таблицу - фильтр липить. Вот такая структура ему и кажется кощунством. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #77 | ||
| 83. Сообщение от Аноним (-), 22-Фев-26, 21:10 | +/– | |
https://www.redhat.com/en/blog/using-iptables-nft-hybrid-lin... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #71 Ответы: #88 | ||
| 84. Сообщение от Аноним (84), 22-Фев-26, 22:32 | +/– | |
Может, Вы сначала перепишете это на iptables, а потом уже мы продолжим разговор? В чем сложность то? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #54 | ||
| 85. Сообщение от Аноним (85), 22-Фев-26, 22:51 | +/– | |
Неправильно. В наборе слов нету цифр. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #72 | ||
| 86. Сообщение от Аноним (-), 23-Фев-26, 05:17 | –1 +/– | |
> И да, возможность такое надевляпать - это одна среди многих причин, почему nft - дерьмо. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #31 | ||
| 87. Сообщение от Аноним (87), 23-Фев-26, 07:37 Скрыто ботом-модератором | +/– | |
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #79 | ||
| 88. Сообщение от нах. (?), 23-Фев-26, 11:00 | +/– | |
судя по содержимому - в качестве фона "экспертизы" перед отчетом для инвесторов. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #83 | ||
| 89. Сообщение от нах. (?), 23-Фев-26, 11:07 | +1 +/– | |
> Иногда можно просто перестать есть кактус и засунуть его себе в задницу - пользоваться nft. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #76 | ||
| 90. Сообщение от нах. (?), 23-Фев-26, 11:17 | –1 +/– | |
> КАК ты собираешься искать опечатку в одном из портов | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #65 | ||
| 91. Сообщение от нах. (?), 23-Фев-26, 11:22 | +/– | |
то что тебя быстро уволят, потому что пока ты "собираешь систему", бизнес подождет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #60 Ответы: #96 | ||
| 92. Сообщение от morphe (?), 23-Фев-26, 23:39 | +/– | |
Втф? Атомарные изменения в api nftables было с самого начала, команда nft это по дефолту использует | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #29 | ||
| 93. Сообщение от Sm0ke85 (ok), 24-Фев-26, 07:33 | +/– | |
>Правила nftables можно читать как осмысленное гумманитарное предложение. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #58 | ||
| 94. Сообщение от PnD (??), 02-Мрт-26, 22:52 | +/– | |
Выставленные в PREROUTING метки ещё много где (ip rules) работают. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #44 | ||
| 95. Сообщение от Имя (?), 04-Мрт-26, 08:46 | +/– | |
У меня на определенных серверах iptables -nvL выдаёт такое: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #71 | ||
| 96. Сообщение от Аноним (-), 04-Мрт-26, 09:21 | +/– | |
> то что тебя быстро уволят, потому что пока ты "собираешь систему", бизнес подождет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #91 | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2026 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |