Megérkezhet a mainline kernelbe az iptables leváltására tervezett nftables

Címkék

Az iptables leváltására tervezett nftables-ről már volt szó 2009. tavaszán. Az nftables "from scratch" íródott, azaz teljesen nulláról, nem felhasználva a már meglévő iptables kódokat. Számos ponton - mind tervezésben, mind szolgáltatásokban - eltér az iptables-től.

A hírek szerint az nftables utat talált magának a linux-next-be, azaz hamarosan - akár a 3.13-as kernel fejlesztési ciklusában - bekerülhet a mainline kernelbe. Ugyan nincs még kész arra, hogy leváltsa az iptables-t, de azzal, hogy a fő kernelfába kerül, tesztelése, fejlesztése felgyorsulhat.

[ nftables weboldal | nftables gyorstalpaló ]

Hozzászólások

Nekem erről ez jutott az eszembe, ami a mostani iptablest használja. A gyorstalpalót elolvasva sem jött le, hogy miben lenne jobb mint a mostani iptables.

A beszédét helyenként tényleg elég nehezen lehet érteni.
Nem egy Básti Lajos, na... (nem akarom bántani a srácot, de amikor először láttam a videó nyitóképét, azt hittem, Csernus doktort látom - mondjuk azt nem tudom eldönteni, hogy ez sértő-e vagy sem :)) )

Legalább már tudom, miért volt ismerős a neve:

man iptables
G
?REJECT
Jozsef Kadlecsik wrote the REJECT target.
...
The Netfilter Core Team is: Marc Boucher, Martin Josefsson, Yasuyuki Kozakai, Jozsef Kadlecsik, Patrick McHardy, James Morris, Pablo
Neira Ayuso, Harald Welte and Rusty Russell.

Ugye nem csak névrokon? :)

Aki tudja, csinálja, aki nem tudja, tanítja... Hm... igazgatónak talán még jó lennék. :)

Az openszósz ereje abban van, hogy mindenre van egynél több, nem kompatibilis, funkcionalitását tekintve csak részben átfedő, majdnem kész, majdnem működő megoldás.