Сегодня была анонсирована новая версия iptables 1.3.6, в которой исправлены обнаруженные в iptables 1.3.5 ошибки и добавлен целый ряд новых возможностей.
Новые возможности iptables включают:
поддержка множества однотипных соответствий в одном правиле [ Jozsef Kadlecsik ]
поддержка протоколов DCCP/SCTP для соответствия multiport (ядро >= 2.6.18) [ Patrick McHardy ]
новая операция SELinux SECMARK (ядро >= 2.6.18) [ James Morris ]
новая операция SELinux CONNSECMARK (ядро >= 2.6.18) [ James Morris ]
добавлена документация для операции DNAT : syntax [ Evan Miller ]
добавлен новый код выхода для индикации проблем concurrency [ Jesper Dangaard Brouer ]
используется gcc для построения разделяемых объектов [ Bugzilla #454, Phil Oester ]
обновлено соответствие quotaдля текущей версии ядра (ядро >= 2.6.18) [ Phil Oester ]
обновлена документация MARK --and-mask/--or-mask [ Eric Leblond ]
добавлена поддержка соответствия statistic (ядро >= 2.6.18) [ Patrick McHardy ]
могут читаться значения realm изи /etc/iproute2/rt_realms [ Simon Lodal ]
Комментарии выражают мнение их авторов. Администрация сайта не несет никакой ответственности за достоверность представленных в комментариях посетителей сведений, а также за содержание таких комментариев.