Názor k článku nftables: příklad konfigurace firewallu a vzorové situace od anonym - Jenom poznamka k iif vs. iifname. Iif je rychlejsi,...

  • Článek je starý, nové názory již nelze přidávat.
  • 15. 1. 2021 11:37

    bez přezdívky

    Jenom poznamka k iif vs. iifname.
    Iif je rychlejsi, protoze kontroluje index interfacu. Iifname porovnava nazev.
    Bohuzel se nftables bezne nacitaji pred objevenim vsech sitovych interfacu a v pripade pouziti neznameho indexu v jednom pravidle nacitani komplet selze. To se tyka hlavne ruznych bridgu a bondu.
    Takze je lepsi misto iifname "lo" accept mit jenom iif "lo" accept.