The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В Ubuntu 20.10 планируют перейти с iptables на nftables, opennews (?), 27-Авг-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


51. "В Ubuntu 20.10 планируют перейти с iptables на nftables"  +5 +/
Сообщение от Your Mama (?), 27-Авг-20, 23:19 
nft лучше из-за:
1. Производительности. исполнять байткод быстрее чем применять правила.
2. Унификации. Все протоколы через один интерфейс. Не нужны больше ip6tables.
3. Архитектуры. Грузится байткод, вся логика компиляции правил в байткод отделена в userspace утилитки. Unix-way во все поля.
4. Расширяемости. Можешь любую логику скомпилить и в nf_tables загрузить.
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

70. "В Ubuntu 20.10 планируют перейти с iptables на nftables"  +/
Сообщение от А10email (?), 28-Авг-20, 07:51 
Простите, если спрошу что-то не то, но как Fail2ban работает с nftables (на сколько они совместимы)?
Ответить | Правка | Наверх | Cообщить модератору

81. "В Ubuntu 20.10 планируют перейти с iptables на nftables"  +3 +/
Сообщение от Аноним (81), 28-Авг-20, 10:15 
nftables support was added in release 0.9.4.

> actionban = <nftables> add element <table_family> <table> <addr_set> \{ <ip> \}

чему тут быть несовместимым, если они по факту генерируют команду и дергают утилиту

Ответить | Правка | Наверх | Cообщить модератору

118. "В Ubuntu 20.10 планируют перейти с iptables на nftables"  –4 +/
Сообщение от Анон123 (?), 28-Авг-20, 19:02 
1. Я надеюсь, вы понимаете, что время исполнения этого байткода на фоне времени работы файрволла - это настолько несущественный пшик, что им можно пренебречь? За сколько у вас отрабатывает iptables-restore? Менее пары секунд.

2. Уверен, что костыли, применяемые для iptables, благополучно будут применены для nft.

3. Надеюсь, вы в курсе, что вся логика iptables тоже работает в userspace.

4. Ждём nginx на nftables а также сервера приложений на байткоде nft.


Думаю, тут будет та же история, что и с lua в ядре NetBSD. на расширенную функциональность все завернут болт и будут пользовать nft, как ipt и материть поехавший синтаксис nft.

Ответить | Правка | К родителю #51 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру