nftables ersetzt iptables???

Einrichten des lokalen Netzes, Verbindung zu anderen Computern und Diensten.
Antworten
scientific
Beiträge: 3020
Registriert: 03.11.2009 13:45:23
Lizenz eigener Beiträge: Artistic Lizenz
Kontaktdaten:

nftables ersetzt iptables???

Beitrag von scientific » 06.07.2017 22:06:14

Hi Leute!

Ich hab grad den Artikel gelesen: http://www.linux-magazin.de/NEWS/Debian ... d-IPtables

Da ich mich momentan gerade beginne mit iptables zu beschäftigen, und eh noch nicht wirklich eingearbeitet bin, denk ich mir, ich kann mir die Arbeit sparen, wenn das wirklich abgelöst werden soll.

Laut dem Artikel ist das bereits in stretch geschehen. In meinem Stretch jedoch ist immer noch iptables installiert und nftables nicht. Ich habe 2 Monate nach dem Erscheinen von Jessie auf Testing geupgraded. Ist das der Grund?

Wie seht ihr die Sache? Ist zum aktuellen Zeitpunkt nicht jede Beschäftigung, wenn man "neu" in dem Thema ist, mit iptables nicht vergebene Liebesmüh?

lg scientific
dann putze ich hier mal nur...

Eine Auswahl meiner Skripte und systemd-units.
https://github.com/xundeenergie

auch als Debian-Repo für Testing einbindbar:
deb http://debian.xundeenergie.at/xundeenergie testing main

Benutzeravatar
MSfree
Beiträge: 10777
Registriert: 25.09.2007 19:59:30

Re: nftables ersetzt iptables???

Beitrag von MSfree » 07.07.2017 09:03:06

scientific hat geschrieben: ↑ zum Beitrag ↑
06.07.2017 22:06:14
Wie seht ihr die Sache? Ist zum aktuellen Zeitpunkt nicht jede Beschäftigung, wenn man "neu" in dem Thema ist, mit iptables nicht vergebene Liebesmüh?
Meiner Meinung nach ist das halb so wild. nftables übernimmt die Konzepte und auch den Aufrufsyntax von iptables weitgehend. Wer sich jetzt mit iptables beschäftigt, sollte also kein größeres Problem haben, auf nftables umzusteigen, im einfachsten Fall ersetzt man in seinem Shellskript einfach iptables durch nftables.

Das dürfte etwa so abgehen, wie der Umstieg von ipchains auf iptables vor einem Jahrzehnt. Wer sich aber gerade im Moment neu in die Firewallproblematik einarbeiten will, der sollte wohl lieber gleich mit nftables loslegen.

guennid

Re: nftables ersetzt iptables???

Beitrag von guennid » 07.07.2017 09:21:37

Mit iptables wollte ich mich nicht intensiv auseinandersetzen, deswegen nutze ich auf meinem Router Debianshorewall. Weiß jemand dazu etwas im Zusammenhang mit der von scientific angesprochenen Frage. Auf Deutsch habe ich dazu auf die Schnelle nichts gefunden.

Benutzeravatar
MSfree
Beiträge: 10777
Registriert: 25.09.2007 19:59:30

Re: nftables ersetzt iptables???

Beitrag von MSfree » 07.07.2017 10:38:06

guennid hat geschrieben: ↑ zum Beitrag ↑
07.07.2017 09:21:37
Weiß jemand dazu etwas im Zusammenhang mit der von scientific angesprochenen Frage. Auf Deutsch habe ich dazu auf die Schnelle nichts gefunden.
Auf englisch habe ich folgende Aussage gefunden:
There are no current plans for an nftables-based version of Shorewall.
Es ist also im Moment nicht geplant, shorewall auf nftables umzustellen. Allerdings ist diese Aussage schon ein Jahr alt und auf die Schnelle habe ich nichts anderes gefunden. Allerdings gibt es wohl einige Nutzer, die auf eine nftables-basierte Version warten. Vielleicht tut sich da ja in Zukunft was, vor allem, wenn iptables wirklich nicht mehr standardmässig installiert wird bzw. iptables ganz entfernt wird.

Benutzeravatar
ThorstenS
Beiträge: 2875
Registriert: 24.04.2004 15:33:31

Re: nftables ersetzt iptables???

Beitrag von ThorstenS » 07.07.2017 14:44:48

Soweit ich weiß ist Debianiptables-nftables-compat dafür da bisherige Lösungen rüberzuretten.

In der c't Ausgabe Heft 18 2015 gab es einen (guten) Artikel, der nftables vorgestellt hat - den kann man auch im Shop kaufen, wenn man kein Abo hat: https://shop.heise.de/katalog/schlauer-filtern

Ein älterer Artikel: http://www.admin-magazin.de/Das-Heft/20 ... anzutreten

guennid

Re: nftables ersetzt iptables???

Beitrag von guennid » 07.07.2017 18:16:49

Danke!

Antworten