Comments 9
iptables хорош, особенно в сочетании с ipset, который почему-то не был упомянут в статье.
Но тем не менее, iptables - это уже устаревшее решение, которое в современных дистрибутивах заменено на nftables.
Да, но будет полезно
p.s. Какой у Вас интересный ник)
iptables это не про решение, а больше про синтаксис.
В наше время можете использоват nftables-api и настраивать netfilter через утилиту конвертер nft-iptables или как-то так называется, которая настраивает netfilter по реализации nftables интерфейсов.
Так что синтаксис и логика iptables с нами еще надолго.
Уже вторая статья про устаревший iptables за неделю… Ладно, тут хотя бы из песочницы, а не в корпоративном блоге. Тут мотив понятен, человек инвайт захотел, но мне не совсем понятно кто и зачем ее заапрувил..
Использование Iptables для создания VPN
Простите, а как вы с помощью iptables создали ipsec? Или хотя бы GRE? Или любой другой VPN? просто, кажется, тема не раскрыта. И где цепочка Security? И где пояснение для сего существуют разные таблицы и разные чайны? И куда поделились на ноль другие встроенные чайны? И про ограничение скорости немножко очень недосказанно...
Введение в Iptables