Pull to refresh

Comments 9

iptables хорош, особенно в сочетании с ipset, который почему-то не был упомянут в статье.
Но тем не менее, iptables - это уже устаревшее решение, которое в современных дистрибутивах заменено на nftables.

iptables это не про решение, а больше про синтаксис.

В наше время можете использоват nftables-api и настраивать netfilter через утилиту конвертер nft-iptables или как-то так называется, которая настраивает netfilter по реализации nftables интерфейсов.

Так что синтаксис и логика iptables с нами еще надолго.

Уже вторая статья про устаревший iptables за неделю… Ладно, тут хотя бы из песочницы, а не в корпоративном блоге. Тут мотив понятен, человек инвайт захотел, но мне не совсем понятно кто и зачем ее заапрувил..

Это была проба пера, плюс так или иначе itptables ещё встречается, в скором времени напишу статью на актуальную тему

Спасибо за пробу пера, но хотелось бы, чтобы у вас примеры использования не были вы одну строчку написаны.

Использование Iptables для создания VPN

Простите, а как вы с помощью iptables создали ipsec? Или хотя бы GRE? Или любой другой VPN? просто, кажется, тема не раскрыта. И где цепочка Security? И где пояснение для сего существуют разные таблицы и разные чайны? И куда поделились на ноль другие встроенные чайны? И про ограничение скорости немножко очень недосказанно...

Конечно же, говоря про "цепочку Security" я имел в виду таблицу Security

Sign up to leave a comment.

Articles