Názor k článku Firewalld: linuxový firewall s konfigurací zaměřenou na zóny od JMarek - Ehm. S nft se napíše vše, co umí iptables,...

  • Článek je starý, nové názory již nelze přidávat.
  • 11. 1. 2023 7:40

    JMarek

    Ehm.

    S nft se napíše vše, co umí iptables, ebtables a ipset, ale v jednom rozhraní.

    Navíc to umí více paralelně "pracujících" tabulek, takže např. fail2ban má svoji tabulku a neleze do "základního" firewallu a nedělá tam tak binec.

    Tohle byl _jednoduchý_ příklad, abych použil nepojmenovanou množinu.

    Zkuste si o tom něco přečíst, stojí to za to.