^rage^ Posted April 4, 2016 Posted April 4, 2016 Сабж! Есть кто уже попробовал и оценил производительность? Вставить ник Quote
Antares Posted April 9, 2016 Posted April 9, 2016 Мне тоже интересно, но походу нету таких Вставить ник Quote
nuclearcat Posted April 10, 2016 Posted April 10, 2016 Я пробовал - но замеры производительности не делал. Не хватало функционала и пришлось накатать пару баг репортов, и пока их пофиксили - сделал все традиционными способами. Поищу клиента с конфигами попроще и может попробую на следующей неделе. Вставить ник Quote
NiTr0 Posted April 10, 2016 Posted April 10, 2016 не думаю, что производительность будет особо отличаться от iptables. Вставить ник Quote
nuclearcat Posted April 12, 2016 Posted April 12, 2016 Не будет - если использовать традиционные конструкции. А вот скажем если нужен маппинг кучи портов для DVR и прочих, вот эта фича http://wiki.nftables.org/wiki-nftables/index.php/Maps будет бесценна, например. Вставить ник Quote
voron Posted April 16, 2016 Posted April 16, 2016 Не хватало мне для домашнего применения -m ADDRTYPE, -j NOTRACK в nftables. Много еще чего для кого-то нужного нет судя по http://wiki.nftables...ared_to_xtables Неясен вопрос одновременного использования с iptables/ip6tables, которое необходимо из-за отсутствия нужных матчей/таргетов. Указание стандартных приоритетов iptables'овских цепочек в http://wiki.nftables.org/wiki-nftables/index.php/Configuring_chains не сильно помогает. Вставить ник Quote
dtcom Posted September 8, 2016 Posted September 8, 2016 Работает iptables параллельно с nftables. Все правила в nftables и одно в iptables, так как не нашел замены iptables -t mangle -A FORWARD -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu. Без этого правила половина сайтов не работает. Вставить ник Quote
Danila Posted September 12, 2016 Posted September 12, 2016 Работает iptables параллельно с nftables. Все правила в nftables и одно в iptables, так как не нашел замены iptables -t mangle -A FORWARD -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu. Без этого правила половина сайтов не работает. А известен порядок обработки трафика? Сначала nftables, потом iptables или наоборот? Вставить ник Quote
zi_rus Posted September 12, 2016 Posted September 12, 2016 а какая разница если результат одинаков, чтобы траф прошел, его должны пропустить оба Вставить ник Quote
s.lobanov Posted September 12, 2016 Posted September 12, 2016 а какая разница если результат одинаков, чтобы траф прошел, его должны пропустить оба Для stateless правил пофиг, а для stateful ИМХО разница принципиальная (всякие NAT и stateful firewall-ы) Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.