Size: a a a

2019 February 27

KB

Konstantin Bekreyev in ru_ipv6
Из того, что пробовал
источник

r

rm in ru_ipv6
в линуксе iptables и ip6tables это полностью отдельные миры, и каждая из них работает строго с адресами своего семейства
источник

r

rm in ru_ipv6
наверное что-то будут с этим делать только когда NAT64 будут в том или ином виде впиливать в ядро
источник

k

karavan in ru_ipv6
Ходят слухи, что с обоими вариациями айпитаблеса, а до кучи ipset и ebtables, будет покончено с выходом nftables.
Вряд ли их будут допиливать новым функционалом.
источник

k

karavan in ru_ipv6
p.s.: работа над ошибками
источник

p

pragus in ru_ipv6
Konstantin Bekreyev
user-level/kernel-level
Это не влияет на производительность
источник

p

pragus in ru_ipv6
karavan
Ходят слухи, что с обоими вариациями айпитаблеса, а до кучи ipset и ebtables, будет покончено с выходом nftables.
Вряд ли их будут допиливать новым функционалом.
Уже сейчас можно использовать nftables
источник

SE

Sergey Engels in ru_ipv6
я только коекак начал представлять и соображать как этот iptables рулить, и атеперь заново переучиваться на другое 🥵
источник

k

karavan in ru_ipv6
pragus
Уже сейчас можно использовать nftables
На домашнем ПК не вижу препятствий, а в прод я такое не потащу:
$ lsb_release -cs && apt search ^nftables
stretch
Сортировка… Готово
Полнотекстовый поиск… Готово
nftables/testing 0.9.0-2 amd64
 Program to control packet filtering rules by Netfilter project

nftlb/testing 0.3-1 amd64
 nftables load balancer
источник

p

pragus in ru_ipv6
karavan
На домашнем ПК не вижу препятствий, а в прод я такое не потащу:
$ lsb_release -cs && apt search ^nftables
stretch
Сортировка… Готово
Полнотекстовый поиск… Готово
nftables/testing 0.9.0-2 amd64
 Program to control packet filtering rules by Netfilter project

nftlb/testing 0.3-1 amd64
 nftables load balancer
А что смущает?
источник

k

karavan in ru_ipv6
репа testing не внушает доверительных отношений
источник

p

pragus in ru_ipv6
karavan
репа testing не внушает доверительных отношений
источник

k

karavan in ru_ipv6
Ваша правда, я лоханулся.
источник

p

pragus in ru_ipv6
karavan
Ваша правда, я лоханулся.
Ну и главный вопрос: а чего опасаемся? nftables - это в первую очередь компилятор в юзерленде
источник

k

karavan in ru_ipv6
Слишком многое у меня завязано сейчас на iptables, дохрена переписывать конфигов.
Но кроме того, что iptables гвоздями прибит, гвоздями прибито еще много чего предшественниками.
Буду переписывать стэйты в сторону большей гибкости заодно и с этим вопрос решу.
источник

p

pragus in ru_ipv6
karavan
Слишком многое у меня завязано сейчас на iptables, дохрена переписывать конфигов.
Но кроме того, что iptables гвоздями прибит, гвоздями прибито еще много чего предшественниками.
Буду переписывать стэйты в сторону большей гибкости заодно и с этим вопрос решу.
Там транслятор встроенный + compat-заглушки
источник

ЕА

Евгений Ананьев in ru_ipv6
Спасибо за сборник рецептов!
Осталось понять, можно ли это как-то в Mikrotik прикрутить...
источник

k

karavan in ru_ipv6
Если ориентироваться на это, то в чем смысл такого внедрения?
Дополнительным функционалом не воспользоваться, а если воспользоваться, то стэйты разъедутся
источник

k

karavan in ru_ipv6
Евгений Ананьев
Спасибо за сборник рецептов!
Осталось понять, можно ли это как-то в Mikrotik прикрутить...
нет
источник

o

ololoshwin in ru_ipv6
Sergey Engels
я только коекак начал представлять и соображать как этот iptables рулить, и атеперь заново переучиваться на другое 🥵
Это уже было с ipchains ipfw
источник