<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Arch Linux перевёл iptables на бэкенд nft по умолчанию</title>
    <link>https://opennet.me/openforum/vsluhforumID3/139722.html</link>
    <description>Разработчики Arch Linux объявили о переключении инструментария  iptables на бэкенд nft, выполняющий трансляцию правил в байткод nftables. Возможность использования классического инструментария сохранена в форме опции, но по умолчанию отныне задействован пакет iptables-nft, предоставляющий утилиты с тем же синтаксисом командной строки. Пакет iptables-nft переименован в iptables, а пакет с классическим  iptables в iptables-legacy...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=65152&lt;br&gt;</description>

<item>
    <title>Arch Linux перевёл iptables на бэкенд nft по умолчанию (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/139722.html#33</link>
    <pubDate>Mon, 06 Apr 2026 09:13:02 GMT</pubDate>
    <description>&amp;gt; Научись связно излагать свои мысли. И поменьше клоунского флёра используй.&lt;br&gt;&lt;br&gt;Ты хочешь слишклм дофига от юзера винды, клиента Accenture, которому и индусня - архитекты, типа. Зато он пафосно корчит работу в &quot;офигенной&quot; фирме.&lt;br&gt;&lt;br&gt;Spoiler: фирмам с офигенным IT department нахрен ужастики типа accenture не упали.&lt;br&gt;</description>
</item>

<item>
    <title>Arch Linux перевёл iptables на бэкенд nft по умолчанию (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/139722.html#32</link>
    <pubDate>Mon, 06 Apr 2026 09:06:35 GMT</pubDate>
    <description>&amp;gt; Хоть бы мелкую сводку по nftables добавили) &lt;br&gt;&amp;gt; Nftables: &lt;br&gt;&amp;gt; 1) один инструмент, вместо 4х (iptables, ip6tables, arptables, ebtables).&lt;br&gt;&amp;gt; 2) весь набор правил применяется как одно, а не по отдельности &lt;br&gt;&amp;gt; 3) есть sets и maps - удобная работа с огромным списком правил &lt;br&gt;&lt;br&gt;4) Офоад разрюханых flow чтоб не жевать пакеты.&lt;br&gt;5) Нормальный интерфейс nfqueue позволяющий внешними приблудами рюхать пакеты и потоки.&lt;br&gt;&lt;br&gt;Не то чтобы это предел мечтаний, просто у остальных еще хуже.&lt;br&gt;</description>
</item>

<item>
    <title>Arch Linux перевёл iptables на бэкенд nft по умолчанию (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/139722.html#31</link>
    <pubDate>Mon, 06 Apr 2026 08:59:46 GMT</pubDate>
    <description>&amp;gt; Попытка съехать с темы полностью провалилась. И лишь подтвердила недолёкость решений арча. &lt;br&gt;&lt;br&gt;Вообще-то iptables-nft это как таковой iptables - портированый на бэкэнд NFT. А классический бэк это вообще легаси махровое.&lt;br&gt;</description>
</item>

<item>
    <title>Arch Linux перевёл iptables на бэкенд nft по умолчанию (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/139722.html#30</link>
    <pubDate>Mon, 06 Apr 2026 08:58:44 GMT</pubDate>
    <description>&amp;gt; Использую ufw. Надеюсь его не поломали.&lt;br&gt;&lt;br&gt;Эта байда для совсем уж пользователей windows firewall. Кусок крапа на питоне спамящий в сислоги.&lt;br&gt;</description>
</item>

<item>
    <title>Arch Linux перевёл iptables на бэкенд nft по умолчанию (Анрнип)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/139722.html#29</link>
    <pubDate>Mon, 06 Apr 2026 08:58:16 GMT</pubDate>
    <description>Одними словом смузиненужно.&lt;br&gt;</description>
</item>

<item>
    <title>Arch Linux перевёл iptables на бэкенд nft по умолчанию (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/139722.html#28</link>
    <pubDate>Mon, 06 Apr 2026 08:57:39 GMT</pubDate>
    <description>&amp;gt; Ээээ... а их в арчелинуксах кто-то руками пишет? А зОчем?&lt;br&gt;&lt;br&gt;1) Затем что конфиги бывают разные. И нужды тоже. Для всякого кастома с сетями именно руками придется.&lt;br&gt;2) Generated спагетти айпитаблеса это вообще полный капец как раз. В этом смысле nftables куда как структурированнее и читаемее, если в это все же надо сунуться оказалось.&lt;br&gt;&lt;br&gt;&amp;gt; Что у арчевода на дЫсктопе (Про &quot;на сервере в продакшУн&quot; н-нинада) может &lt;br&gt;&amp;gt; быть такого, что потребует аж прям ручной пилёжки iptables?&lt;br&gt;&lt;br&gt;Ну как бы вам сказать то? У россиян например всякий кастом с nftables очень сильно популяризовался после удушения одного видеохостинга. Почему-то. Да и в целом - забавная штука, может дофига всего. И на мой вкус удобнее IPTables для всяких продвинутостей. IPTables совсем педальный, так что при мало-мальски продвинутых рулесях получается нечитаемое спагетти в стиле ассемблера.&lt;br&gt;&lt;br&gt;&amp;gt; Доскер-через-доскер и сам прекрасно едет, opensnitch какой тоже сам справляется...&lt;br&gt;&lt;br&gt;Все это корпоративное гамно не поможет с продвинутыми сетевыми хотелками.</description>
</item>

<item>
    <title>Arch Linux перевёл iptables на бэкенд nft по умолчанию (Анрнип)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/139722.html#27</link>
    <pubDate>Mon, 06 Apr 2026 08:57:16 GMT</pubDate>
    <description>В этом и заключается игра в Арч, что пользуешься компьютером и постоянно чинишь то что итак раньше работало в случайное время.  &lt;br&gt;</description>
</item>

<item>
    <title>Arch Linux перевёл iptables на бэкенд nft по умолчанию (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/139722.html#26</link>
    <pubDate>Mon, 06 Apr 2026 08:55:46 GMT</pubDate>
    <description>Да, но nftables чуть поаккуратнее, особенно если делать большие сложные списки правил. Я себе дома роутер сделал на debian с nftables, вполне так неплохо, правда первое время вникать надо долго - документация у них не идеальная.&lt;br&gt;&lt;br&gt;Хотя там есть, на что пожаловаться. Удалить правило без handle нельзя, например. Мелочь, а неудобно&lt;br&gt;</description>
</item>

<item>
    <title>Arch Linux перевёл iptables на бэкенд nft по умолчанию (Анрнип)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/139722.html#25</link>
    <pubDate>Mon, 06 Apr 2026 08:55:03 GMT</pubDate>
    <description>Системд себе обнови.&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
