全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 619|回复: 10

防火墙现在流行用nftables了吗

[复制链接]
发表于 2024-12-10 23:18:07 来自手机 | 显示全部楼层 |阅读模式
参加了注册Hetzner账号送20刀后额外再送10刀的活动,20刀没得上,发工单意思是说我用了俩人的推荐,不知道咋弄的。10刀倒是送了,开了一台机器装了Rocky linux9。虽然面板有防火墙,但系统里木有firewalld,倒是有nftables。看了些nftables的资料,和天书无异。是不是nftables大伙都不用,还在用iptables或者firewalld和ufw。
发表于 2024-12-10 23:19:28 | 显示全部楼层
实际效果都一个鸟样 习惯哪个用哪个
 楼主| 发表于 2024-12-10 23:24:23 来自手机 | 显示全部楼层
ccf 发表于 2024-12-10 23:19
实际效果都一个鸟样 习惯哪个用哪个

看理论nftables特N B,能转发TCP和UDP,底层处理快,相比firewalld和ufw不在同一层次。
发表于 2024-12-10 23:26:37 | 显示全部楼层
更新太快,技术更新上不去
发表于 2024-12-10 23:40:09 | 显示全部楼层
firewalld实际上算是管理工具,他和iptables不是一种东西
nftables也和iptables不是一种东西
发表于 2024-12-11 06:46:53 | 显示全部楼层

openwrt新的是firewall4了
发表于 2024-12-11 07:09:12 | 显示全部楼层
gick 发表于 2024-12-10 23:24
看理论nftables特N B,能转发TCP和UDP,底层处理快,相比firewalld和ufw不在同一层次。 ...

那这样说的话,直接IPTABLES,这样底层到底了
发表于 2024-12-11 07:56:34 | 显示全部楼层
最近刚好试过,
不兼容的, 只能选一个,比如用了ufw,就不能nft
 楼主| 发表于 2024-12-11 08:03:43 来自手机 | 显示全部楼层
5392 发表于 2024-12-11 07:56
最近刚好试过,
不兼容的, 只能选一个,比如用了ufw,就不能nft

我感觉ufw最简单明了了。好记。其他的都记不住,尤其nf,还没入门呢。
发表于 2024-12-11 08:08:10 | 显示全部楼层
Shinjuku 发表于 2024-12-11 07:09
那这样说的话,直接IPTABLES,这样底层到底了

IPTABLES默认是v4如果是v6还得装v6版本有点更不上时代,我比较笨还是ufw方便,v4v6一起管控,用了nfttables搞错过一次,把小鸡整废了一次,老实了,配置写定义不是我的菜,我比较常用ufw我的alpine都是这个
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-1-16 14:42 , Processed in 0.067367 second(s), 9 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表