Nftables: differenze tra le versioni

Riga 38: Riga 38:
Sono stati sviluppati alcuni strumenti di conversione per facilitare la migrazione dalla sintassi di <code>iptables</code> a quella di <code>nftables</code>. In particolare:
Sono stati sviluppati alcuni strumenti di conversione per facilitare la migrazione dalla sintassi di <code>iptables</code> a quella di <code>nftables</code>. In particolare:
* <code>iptables-translate</code> che permette di tradurre al volo un comando qualsiasi di <code>iptables</code> (e qualora non ne sia in grado avvisa l'utente).
* <code>iptables-translate</code> che permette di tradurre al volo un comando qualsiasi di <code>iptables</code> (e qualora non ne sia in grado avvisa l'utente).
* <code>iptables-restore-translate</code> che invece traduce un file di regole generato attraverso <code>iptables-save</code>.
 
=== iptables-translate ===
 
Se non si hanno molte regole da convertire questo è probabilmente il modo migliore di procedere, per due motivi:
# permette immediatamente di vedere se una certa regola può essere tradotta correttamente
# permette di avere un idea di come è cambiata la sintassi
# permette di generale un elenco di regole chiaro e pulito (vedere il comando <code>nft list ruleset > nftables.conf</code>).


== Approfondimenti ==
== Approfondimenti ==
2 853

contributi