Debian Buster e nftables
Un saluto a tutta la lista.
Come da oggetto, sulla Buster si ha la possibilità di usare iptables ed
nftables e, non ricordo dove l'ho letto, viene consigliato vivamente di
usare quest'ultimo.
Il passaggio delle regole iptables a nftables non è stato molto doloroso
grazie ad alcuni tool che permettono di tradurre le regole iptables a
nftables (anche se è meglio sempre controllare se sono state tradotte in
maniera corretta, nel mio caso nessun problema perche è un set di regole
molto semplice). Ho installato il pacchetto nftables per avere all'avvio
di sistema il caricamento delle regole. Fin qui tutto bene. Ho provato
anche partendo da zero ma il risultato è stato pessimo.
Quindi, consapevole del fatto di dover studiare il nuovo sistema, mi
sono messo a leggere un pò di documentazione per la creazione delle
regole e anche se è molto simile ad iptables (correggetemi se sbaglio)
ho notato un gran cambiamento nella sintassi e con tante nuove keyword.
Qualcuno gia usa nftables? Quali sono le vostre sensazione su questo
nuovo strumento?
Grazie in anticipo,
un saluto.
Alessandro.
Reply to: