[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Debian Buster e nftables



Un saluto a tutta la lista.

Come da oggetto, sulla Buster si ha la possibilità di usare iptables ed nftables e, non ricordo dove l'ho letto, viene consigliato vivamente di usare quest'ultimo.

Il passaggio delle regole iptables a nftables non è stato molto doloroso grazie ad alcuni tool che permettono di tradurre le regole iptables a nftables (anche se è meglio sempre controllare se sono state tradotte in maniera corretta, nel mio caso nessun problema perche è un set di regole molto semplice). Ho installato il pacchetto nftables per avere all'avvio di sistema il caricamento delle regole. Fin qui tutto bene. Ho provato anche partendo da zero ma il risultato è stato pessimo.

Quindi, consapevole del fatto di dover studiare il nuovo sistema, mi sono messo a leggere un pò di documentazione per la creazione delle regole e anche se è molto simile ad iptables (correggetemi se sbaglio) ho notato un gran cambiamento nella sintassi e con tante nuove keyword.

Qualcuno gia usa nftables? Quali sono le vostre sensazione su questo nuovo strumento?

Grazie in anticipo,
un saluto.

Alessandro.


Reply to: