Релиз iptables 1.4.11 и conntrack-tools 1.0.0
Вышло обновление пакетного фильтра iptables 1.4.11 в котором реализована полная совместимость с Linux-ядром 2.6.39 и внесено около 300 изменений, среди которых:
Одновременно представлен релиз пакета conntrack-tools 1.0.0, содержащего набор средств для управления таблицами установленных TCP-соединений (conntrack). Кроме утилиты для выполнения таких задач, как просмотр, отслеживание изменений и модификация содержимого conntrack-таблицы, в состав паркета входит фоновый процесс, дающий возможность обеспечить возможность централизованного накопления статистики или выполнения синхронизации conntrack-таблиц между несколькими серверами, что может быть использовано для построения кластеров высокой доступности.
В новой версии:
- Улучшена инфраструктура сборки, расширена документация;
- В утилите conntrack добавлена поддержка состояния SYN_SENT2 (поддерживается Linux-ядром начиная с версии 2.6.31)
- Возможность обновления или отмены событий ожидаемых слушающим сокетом (поддерживается Linux-ядром начиная с версии 2.6.37);
- Поддержка временных меток в conntrack-таблице "-o ktimestamp"(поддерживается Linux-ядром начиная с версии 2.6.38).
© OpenNet