- 主题:nftable怎么学习呢?
这个吧,我思考过。
也许对码农来说,nftables更友好。
但是没写过代码的人,纯admin的人,可能iptables更符合思维方式。
纯个人推测。
【 在 Quo (最高精神领袖) 的大作中提到: 】
: 一直没有搞懂iptables,PF非常好
--
修改:hyoga FROM 210.162.8.*
FROM 210.162.8.*
如果要做路由器,或者专业的防火墙
是不是nftable性能上的优势就能体现出来了呢?
【 在 hyoga (白鸟·没见过猪跑,还没吃过猪肉吗?) 的大作中提到: 】
: 最多,最多。
: 普遍都在10几条20条的样子。
: 重点是我觉得我的应用场景,性能不会是问题。
: ...................
--
FROM 202.98.17.*
不了解nftables
我只比较过iptables和PF
iptables功能非常强大,但是没有中间层,所谓用户接口就是直接修改内核参数
PF对用户友好,让一个够用的东西非常好用
【 在 hyoga 的大作中提到: 】
: 这个吧,我思考过。
: 也许对码农来说,nftables更友好。
: 但是没写过代码的人,纯admin的人,可能iptables更符合思维方式。
: ...................
--
FROM 66.42.76.*
你说的PF是啥?
PFsense吗?
【 在 Quo (最高精神领袖) 的大作中提到: 】
: 不了解nftables
: 我只比较过iptables和PF
: iptables功能非常强大,但是没有中间层,所谓用户接口就是直接修改内核参数
: ...................
--
FROM 202.98.17.*
PFsense是基于FreeBSD的
FreeBSD的PF是移植的openbsd的
确切的说我指的openbsd的PF
【 在 leeyc 的大作中提到: 】
: 你说的PF是啥?
: PFsense吗?
:
--
FROM 66.42.76.*
能玩bsd,佩服佩服
我搞了搞,发现这玩意太难用了,完全是新的一套东西
【 在 Quo (最高精神领袖) 的大作中提到: 】
: PFsense是基于FreeBSD的
: FreeBSD的PF是移植的openbsd的
: 确切的说我指的openbsd的PF
: ...................
--
FROM 202.98.17.*
主要是先入为主
【 在 hyoga (白鸟·没见过猪跑,还没吃过猪肉吗?) 的大作中提到: 】
: 标 题: Re: nftable怎么学习呢?
: 发信站: 水木社区 (Tue Dec 14 13:07:42 2021), 站内
:
: 这个吧,我思考过。
: 也许对码农来说,nftables更友好。
: 但是没写过代码的人,纯admin的人,可能iptables更符合思维方式。
: 纯个人推测。
: 【 在 Quo (最高精神领袖) 的大作中提到: 】
: : 一直没有搞懂iptables,PF非常好
:
:
: --
:
: ※ 修改:·hyoga 于 Dec 14 13:07:59 2021 修改本文·[FROM: 210.162.8.*]
: ※ 来源:·水木社区 mysmth.net·[FROM: 210.162.8.*]
--
修改:hyoga FROM 210.162.8.*
FROM 114.241.15.226
bsd适合做专用系统,我常用的还是Linux
Linux有很多程序都是从bsd移植的
但是PF涉及到bsd和Linux内核TCP/IP实现上的不同很难移植
【 在 leeyc 的大作中提到: 】
: 能玩bsd,佩服佩服
: 我搞了搞,发现这玩意太难用了,完全是新的一套东西
:
--
FROM 66.42.76.*
不学也没事 发行版懂你
# update-alternatives --set iptables /usr/sbin/iptables-nft
# update-alternatives --set ip6tables /usr/sbin/ip6tables-nft
# update-alternatives --set arptables /usr/sbin/arptables-nft
# update-alternatives --set ebtables /usr/sbin/ebtables-nft
【 在 leeyc (巡山小校) 的大作中提到: 】
: 看了看,感觉好晕啊
: 以前iptables的那些,全干掉了
: 没觉得nftable简单,感觉又搞复杂了呢
: ...................
--
FROM 61.149.143.*
笑了。。。。。。。。。。。
【 在 vwx 的大作中提到: 】
: 不学也没事 发行版懂你
: # update-alternatives --set iptables /usr/sbin/iptables-nft
: # update-alternatives --set ip6tables /usr/sbin/ip6tables-nft
: ...................
--
FROM 35.203.228.*