Portál AbcLinuxu, 8. května 2025 19:18

iptables 1.4.3

Dle oznámení byly vydány iptables ve verzi 1.4.3. Nástroj je kompatibilní s corefilterem z připravovaného Linuxu 2.6.29, některá funkcionalita byla přesunuta do sdílených knihoven, cíl RECENT získal podporu IPv6, byl přidán cíl TPROXY, transportní prokokoly SCTP a DCCP získaly možnost překládat adresy, byla vylepšena dokumentace. Tato verze odstraňuje podporu filtrování z tabulky nat, postižená pravidla budou považována za chybu.

23.3.2009 19:17 | petr_p | Nová verze


Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

Komentáře

Nástroje: Začni sledovat (1) ?Zašle upozornění na váš email při vložení nového komentáře. , Tisk

Vložit další komentář

23.3.2009 19:55 oxymoron | skóre: 16 | blog: oxymoron | Bratislava
Rozbalit Rozbalit vše Re: iptables 1.4.3
Odpovědět | Sbalit | Link | Blokovat | Admin

viete mi niekto trosku objasnit co znamena to odstranenie filtrovania v tabulke NAT ?

Born to be root ... :-D | "..žebrák není ten, kto svobodu si získal, z toho se stává král.."
23.3.2009 21:38 ludvik
Rozbalit Rozbalit vše Re: iptables 1.4.3

Tak to by mě také zajímalo, co se tím přesně myslí. Ale zatím jediné, co jsem našel je zmínka ve verzi 1.4.2: Warn about use of DROP in nat table. A ve verzi 1.4.3 už nevaruje, ale rovnou nadává ...

23.3.2009 22:09 fissie | skóre: 12 | blog: One little blog
Rozbalit Rozbalit vše Re: iptables 1.4.3

Zkratka to znamena, ze v pravidlech, ktere jsou v tabulce nat (tudiz vsechna pravidla obsahujici "-t nat") nesmi byt nic, co rozhoduje, zdali se packet zahodi ci propusti (tj. reject, drop, mozna i accept), ale pouze ruzna prekladova pravidla (snat, dnat, masq, ...). Z logiky veci to tak ma byt odjakziva, veci co filtruji maji byt v tabulce filter, ale bohuzel se to zneuzivalo zcela bezne, takze hadam, ze to peknych par masin rozbije. Vlastne si jdu zkontrolovat ty svoje ;-).

hwsoft avatar 24.3.2009 08:31 hwsoft | skóre: 19
Rozbalit Rozbalit vše Re: iptables 1.4.3

presne tak, iptables uz mi rve nejaky cas, ale ted neni cas na predelani, jde o to, ze obcas mi prislo lepsi zahazovat zlobily uz v preroutingu, nez v inputu a forwardu.

24.3.2009 15:56 Ladislav Hagara | skóre: 105 | blog: Ride the Raven
Rozbalit Rozbalit vše Re: iptables 1.4.3
Odpovědět | Sbalit | Link | Blokovat | Admin

Tak už máme 1.4.3.1.

Založit nové vláknoNahoru


ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.