Начинаем работу с nf_tables

Sdílet
Vložit
  • čas přidán 6. 09. 2024

Komentáře • 26

  • @demiurgen13
    @demiurgen13 Před 2 lety +2

    Очень здорово доносите и понятно объясняете материал, спасибо!

  • @WhiteBear141981
    @WhiteBear141981 Před 8 dny

    Спасибо!

  • @arseniydementev9480
    @arseniydementev9480 Před 2 lety +7

    Расскажите про NAT (source, destination, masquarade) в nft.
    Можно вас попросить делать шрифт на терминале чуточку побольше в видео, при просмотреть с телефонов не особо хорошо читаются команды.

  • @klondike2009
    @klondike2009 Před 2 lety +1

    Очень благодарен за материал, как раз искал по nft информацию, удачно попал на новое видео!

  • @ramilkamilov
    @ramilkamilov Před 2 lety +1

    Приятно слушать, продолжайте 🤝

  • @kosechok1
    @kosechok1 Před rokem

    Да очень интересно. Пожалуйста сделайте более подробные видео как делали по iptables

    • @site_support
      @site_support  Před rokem

      А что конкретно вас интересует в подробностях?

    • @kosechok1
      @kosechok1 Před rokem +1

      @@site_support конечно же nat, редирект портов и тд

  • @maksym461
    @maksym461 Před 2 lety

    спасибо, хорошая база
    расскажите про блок "priority" , не до конца понял, какие значение что у него значат

  • @aerotachka
    @aerotachka Před 12 dny

    Никак в голове не сложится все это. А что за таблицы выводит команда ip rule?

  • @nikitaalekseev991
    @nikitaalekseev991 Před 9 měsíci

    Спасибо, всё чётко и понятно.
    Скажите пожалуйста, а почему для ipv6 вы никаких правил не прописывали?
    Разве с ipv6 адресов не может приходить запросов?

    • @site_support
      @site_support  Před 8 měsíci +1

      IPv6 не используется в этом случае. Но можно все те же правила сделать в family inet, а не ip и они будут работать на любой версии IP.

  • @alexeygrom1834
    @alexeygrom1834 Před 2 lety +1

    супер. да кстати надобы нат маскарад ну и всякие манглы

  • @VilikSpb
    @VilikSpb Před 6 měsíci

    Спасибо.
    Подскажите, на видео сервис nftables находится в режиме inactive, но при этом в правилах счетчик пакетов на ssh работает. Как это возможно?

    • @site_support
      @site_support  Před 5 měsíci

      Сервис всего лишь занимается восстановлением правил при загрузке, более ни за что он не отвечает.

  • @antoshabrain
    @antoshabrain Před 2 lety +1

    норм. только не понял -> получается надо так же output тоже сделать и туда тоже правил навалить.
    и про сэты к сожалению нет инфы. по типу как в ipset.
    в целом полезная инфа, спасибо.

    • @site_support
      @site_support  Před 2 lety

      Можно OUTPUT не ограничивать, тогда правила там не нужны. Если хотите полный контроль, то да - настаивайте правила, симметрично с INPUT.

    • @site_support
      @site_support  Před 2 lety +1

      По сетам есть инфа: wiki.nftables.org/wiki-nftables/index.php/Sets

    • @antoshabrain
      @antoshabrain Před 2 lety

      @@site_support благодарю

  • @Zeroxzed
    @Zeroxzed Před 2 lety +3

    Скажите, а в nft порядок правил имеет такое же значение, как в iptables? Пакеты так же ходят? Правила с established рекомендуется в начало ставить? Я смотрю, вы не стали этого делать.

    • @site_support
      @site_support  Před 2 lety

      Порядок правил имеет значение. Надо ли established ставить в начало зависит от особенностей трафика.

  • @StasPetuhov
    @StasPetuhov Před 2 lety +1

    Ужасно интересно!

  • @leozelion
    @leozelion Před 2 lety

    Спасибо, как раз на Debian 11 перешёл, и вот те на, "iptables command not found", ушла эпоха :D а даунгрейдить неохота.
    Только вот вместо nft кажется пора уже bpfilter изучать)
    lpc.events/event/11/contributions/940/attachments/836/1644/bpfilter.pdf#page=25

    • @site_support
      @site_support  Před 2 lety

      Насколько я понял, использование BPF для фильтрации пакетов это сложнее, чем через nft. Больше подходит для каких-то критичных ситуаций.

  • @romansspats4812
    @romansspats4812 Před 2 lety +1

    Спасибо!