Mit der kommenden Stable-Version Debian 10 („Buster“) wird iptables durch nftables als Standardwerkzeug zum Filtern von IP-Paketen ersetzt. Das mitinstallierte Paket iptables-nftables-compat ermöglicht es hierbei, weiterhin die alten ip-, ip6-, arp- und ebtables Regeln zu laden. Daneben enthält es auch Tools, mit welchen die alten Rules in ein entsprechendes nftables Ruleset übersetzt werden können. (mehr …)
Wechsel von iptables nach nftables unter Debian