<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom">
<channel>
	<generator>https://textpattern.com/?v=4.8.8</generator>
	<title>itshaman.ru</title>
	<link>https://itshaman.ru/</link>
	<atom:link href="https://itshaman.ru/rss/" rel="self" type="application/rss+xml" />
	<description>Машины должны работать. Люди должны думать.</description>
	<pubDate>Fri, 10 Apr 2026 12:14:41 +0000</pubDate>
	
	<item>
		<title>В Arch Linux в качестве маршрутизатора будет nftables</title>
		<content:encoded><![CDATA[<p><a href="https://itshaman.ru/os/arch-linux">Arch Linux</a> объявил, что iptables теперь по умолчанию использует бэкэнд <code>nft</code>, что подтверждает переход в сетевом стеке Linux от фреймворка xtables к nftables. В связи с этим изменением название пакета <code>iptables-nft</code> заменяется на <code>iptables</code>, в то время как устаревший бэкэнд по-прежнему доступен под именем <code>iptables-legacy</code>.</p>

<p>Пользователи должны проверить наличие файлов <code>.pacsave</code> в <code>/etc/iptables/</code> и при необходимости восстановить сохраненные правила. Arch отмечает, что большинство конфигураций должно продолжать функционировать как и раньше, но системы, использующие редкие расширения xtables или специфические для устаревших версий функции, должны быть тщательно протестированы.</p>

<p>iptables долгое время был стандартным инструментом Linux для настройки правил брандмауэра, преобразования сетевых адресов и фильтрации пакетов. Он является частью старой инфраструктуры Netfilter на основе xtables, наряду с такими связанными инструментами, как <code>ip6tables</code></p>

<p>В отличие от этого, nftables — это более новая среда фильтрации пакетов, предназначенная для замены устаревшего стека xtables в качестве современного преемника iptables. Она устраняет архитектурные ограничения старой системы, особенно в средах с двойным стеком IPv4 и IPv6.</p>

<p>В будущем стандартный пакет <code>iptables</code> в Arch будет указывать на реализацию, основанную на nft. <code>iptables-legacy</code> останется доступным для ситуаций, когда по-прежнему требуется устаревший бэкэнд.</p>

<p>Ожидается, что для большинства пользователей Arch стандартные настройки брандмауэра будут продолжать работать без изменений. Основным является сохранение конфигураций при переходе на другие пакеты, особенно в отношении <code>/etc/iptables/iptables.rules.pacsave</code> и <code>/etc/iptables/ip6tables.rules.pacsave</code>.</p>

<p>Системы, которые используют редкие расширения xtables, должны использовать <code>iptables-legacy</code>.</p>

<p>Для получения более подробной информации читайте <a href="https://itshaman.ru/link.php?url=https%3A%2F%2Farchlinux.org%2Fnews%2Fiptables-now-defaults-to-the-nft-backend%2F" target="_blank" rel="nofollow noopener external">в релизе</a>.</p>]]>
</content:encoded>
		<link>https://itshaman.ru/linux/v-arch-linux-v-kachestve-marshrutizatora-budet-nftables</link>
		<pubDate>Fri, 10 Apr 2026 12:35:29 +0000</pubDate>
		<dc:creator>Зарубин Иван</dc:creator>
		<guid isPermaLink="false">tag:itshaman.ru,2026-04-06:e94fc91ae32f476d5d7b123a974e9d2d/</guid>
	</item>
</channel>
</rss>