Debian: usare nftables

nftables dovrebbe sostituire alcune parti di netfilter, conservando e riutilizzando la maggior parte di esso. Tra i vantaggi di nftables c’è meno duplicazione del codice e più throughput.

nftables va configurato tramite l’utility user-space nft mentre netfilter è configurato tramite le utilità iptables, ip6tables, arptables e le strutture ebtables.

Vediamo come attivarlo ed usarlo su squeeze. Innanzitutto:

apt-get install nftables
cp /usr/share/doc/nftables/examples/syntax/workstation /etc/nftables.conf

Il caricamento delle regole di base e la visualizzazione delle stesse può essere fatto con:

nft -f /etc/nftables.conf
nft list ruleset

Infine, per avviare tutto al boot:

systemctl enable nftables.service

enjoy!


Ti interessa acquistare un dominio a prezzi ultraconvenienti? clicca qui

Se hai trovato utili le informazioni su questo blog,
Fai una donazione!
Clicca sul bottone qui sotto o almeno clicca sul banner pubblicitario 🙂



Commenta