nftables vs. iptables

  • moin alle zusammen


    was fällt euch zu dem Thema ein?

    wer hat es schon umgestellt?


    ich habe bei fail2ban gesehen gibt es schon beides bei action

    kann man das zusammen/beides nutzen?


    da ich so was nicht selbst zusammen gebaut bekomme habe mich immer irgendwelchen Anleitungen bedient

    dabei habe ich heute in meiner sammlung folgendes gefunden:

    was haltet ihr davon und in wie fern würde es sinn machen?

    vielleicht hat jemand so was auch als nftables

  • nftables löst doch iptables ab. Soweit ich weiß läuft das auch parallel. Wenn ich

    Bash
    iptables -vnL 
    nft list table IP filter 

    eingebe erhalte ich (inhaltlich) identische Ausgaben. Langfristig sollte man sich wohl an die Syntax von nftables gewöhnen.


    Die o.g. iptables Anweisungen kann man mit iptables-translate auf auf nftables übersetzen lassen.