overmind88
iptables-save | wc -l
180
надо что-то с этим делать
overmind88
iptables-save | wc -l
180
надо что-то с этим делать
mva
overmind88,
$ ( iptables-save && ip6tables-save ) | wc -l
228
overmind88
Sectoid
overmind88, положить под git?
overmind88
mva
overmind88, и будет правило одно, но километровое
Sectoid
overmind88, pf это тебе к некрофи^Wбздунам
overmind88
overmind88
overmind88
Sectoid
overmind88, можно. но не факт что там будет меньше правил
overmind88
mva
overmind88
mva
overmind88, а что не так?
iptables -A FORWARD -i net0 -o mva -p tcp --dport 655
Sectoid
overmind88, а что не так с пробромос портов в iptables? O_o
overmind88
Ещё мне рекомендуют просто разгруппировать правила по цепочкам
Sectoid
mva
overmind88, ну, нетфильтр ему представляет понятный для него интерфейс, как был в старых ядрах. Но можно и дрочить nftables, если осилишь :)
overmind88
mva
overmind88, нат нинужен
overmind88
omsklug
firewalld
anton0xf
omsklug