- Я вот все удивляюсь
Сказали что iptables гавно, выкинули его из всех современных дистрибутивов с корнями уже как год
Январь 2021, до сих пор штатная nftable-translate утилита для миграции правил не умеет конвертировать ни ipset, ни u32 в nftables формат. Вот что это за дичь то такая а ...
При том что по всем тестам преимущества nftables перед iptables +5% в "лабораторных" условиях. А геморроя создали всем. Вот ради чего, что ж за люди а.
Мне штатный конвертер просто половину правил закомментил и такой "Шеф, я все сделал"