Доступно (http://www.mail-archive.com/netfilter-announce@lists.ne...) обновление пакетного фильтра iptables 1.4.1 (http://netfilter.org/projects/iptables/downloads.html#iptabl...). Кроме исправления ошибок, добавлены следующие новшества:
- Переход на новую систему сборки. Миграция с SVN на GIT;
- Улучшение масштабируемости, в частности в плане работы с огромными наборами правил.
- Поддержка нескольких новых/обновленных "matches" (xt_hashlimit, addrtype, libxt_owner, rateest, libxt_connmark, ibxt_tos и т.д.) и "targets" (RATEEST);
- Улучшена поддержка IPv6.URL: http://www.mail-archive.com/netfilter-announce@lists.ne...
Новость: http://www.opennet.me/opennews/art.shtml?num=16407
>Улучшение масштабируемости, в частности в плане работы с огромными наборами правил.что понимается под огромным набором? 1000 ? 5000? 10000 ?
Для малых сетей, правил 50 :) На большее то куда ему...
>Для малых сетей, правил 50 :) На большее то куда ему...
>а что делать есть требуется много правил ?!