The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Вышел релиз пакетного фильтра iptables 1.4.5

18.09.2009 15:24

Вышел релиз iptables 1.4.5. В новой версии, кроме исправления ошибок, добавлена поддержка новой функциональности из последнего релиза Linux ядра (2.6.31); добавлена новая версия модуля libxt_NFQUEUE с поддержкой балансировки очередей (queue-balance); реализована возможность указания в одном правиле нескольких IP-адресов в рамках одного оператора -s или -d.

  1. Главная ссылка к новости (http://www.iptables.org/projec...)
  2. OpenNews: Разработчики Netfilter представили замену iptables
  3. OpenNews: Вышел релиз iptables 1.4.2
  4. OpenNews: Обновление пакетного фильтра iptables 1.4.1
  5. OpenNews: Новая версия пакетного фильтра для Linux - iptables 1.4.0
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/23472-iptables
Ключевые слова: iptables
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (8) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, www2 (??), 19:15, 18/09/2009 [ответить]  
  • +/
    >реализована возможность указания в одном правиле нескольких IP-адресов в рамках одного оператора -s или -d.

    Полезно. Так глядишь и крики BSD'шников стихнут, о том что iptables - это низкоуровневый ассемблер.

     
     
  • 2.3, Andrey Mitrofanov (?), 20:18, 18/09/2009 [^] [^^] [^^^] [ответить]  
  • +/
    >>реализована возможность указания в одном правиле нескольких IP-адресов в рамках одного оператора -s или -d.
    >Полезно. Так глядишь и крики BSD'шников стихнут, о том что iptables -
    >это низкоуровневый ассемблер.

    Во-первых, я категорически протестую против приравнивания меня к BSD'шникам. :-D
    http:/openforum/vsluhforumID3/56932.html#16

    Во-вторых, "несколько ip-адресов в" не делают из ассемблера не-ассемблер, а "претензии" бсдэшников совсем про другое (см.поссылке ниже про nftables их стоны %) ).

    Несколько адресов все кому не лень делают "скриптом на bash-е"ТМ - и вот это сделали в CLI интерфейсе iptables.
    google.ru + iptables несколько ip site:opennet.ru
    http:/openforum/vsluhforumID3/48489.html#14
    http://git.netfilter.org/cgi-bin/gitweb.cgi?p=iptables.git;a=commit;h=332e4ac

    В-третьих, не-ассемблер - это что-то другое. См. nftables, обёртки/генераторы правил для iptables, и опять же - :/ стоны бсдэшников.
    http:/opennews/art.shtml?num=20843
    http:/openforum/vsluhforumID3/56111.html#225

     
  • 2.8, o.k. (?), 10:31, 20/09/2009 [^] [^^] [^^^] [ответить]  
  • +/
    какие-то странные бсдшники Вам пишут, ибо принципиально можно ассемблером назвать и iptables, и pf, и ipfw, и ipf. Т.е. как бы эти фаерволы конечно отличаются, но суть-то одна по большому счету.  
     

  • 1.2, Аноним (-), 20:07, 18/09/2009 [ответить]  
  • +1 +/
    BSDшникам нет дела до iptables.
     
     
  • 2.4, Andrey Mitrofanov (?), 20:22, 18/09/2009 [^] [^^] [^^^] [ответить]  
  • +/
    Не. Всем. http:/openforum/vsluhforumID3/50862.html#10 ;)
     
     
  • 3.5, vitek (??), 22:21, 18/09/2009 [^] [^^] [^^^] [ответить]  
  • +/
    а мне - нравится... чтобы ты не говорил - ассемблер, так ассемблер....
    главное - работает.
    и с логикой - думать не надо как оно чего - подумал и работает
     

  • 1.9, o.k. (?), 10:32, 20/09/2009 [ответить]  
  • +/
    может когда-нибудь и списки ip-адресов сделают

     
  • 1.10, Аноним (-), 07:31, 21/09/2009 [ответить]  
  • +/
    И списки портов без мультипорта, и больше 15...
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру