home.social

#nftables — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #nftables, aggregated by home.social.

fetched live
  1. (1/2)

    Dos nuevos cursos subidos a nuestro campus!! 🎉🎉

    Ya tenemos cuatro de nuestras capacitaciones online y disponible para que puedas sumarte!

    ¿Dónde? Acá tienen toda la info y form de inscripción 👇

    🔗 campus.juncotic.com

    ¿Listos/as para dar el siguiente paso en su carrera profesional?

    Los esperamos/as!

    Cualquier consulta, como siempre, nos escriben!
    📧 [email protected]

    #juncotic #capacitacion #gnu #linux #ssh #nftables #firewall #shell #comandos #scripting #bash #cursos

  2. Ubuntu 26.04 как маршрутизатор для GNS3: настраиваем NAT, DHCP и DNS в Hyper-V

    Как дать узлам внутри GNS3 доступ в интернет, не используя встроенный NAT Hyper-V? В этой статье превратим Ubuntu 26.04 в маршрутизатор лабораторного стенда. Настроим NAT, DHCP и DNS только средствами Linux. В результате Alpine получит сетевые параметры по DHCP, выйдет в интернет и мы установим на него клиент OpenSSH. Заодно разберем неочевидную проблему с маршрутом по умолчанию в Windows, из-за которой трафик физического хоста может попасть в петлю. Настраиваем стенд

    habr.com/ru/articles/1058702/

    #dnsmasq #dhcp #ubuntu #gns3 #gns3_vm #alpine #openssh #hyperv #nftables #powershell

  3. i want to try doing #OpenWRT #extroot kind of thing but with #nfs . since my #router doesn't have usb slot and its flash is 8mb.

    I am thinking about putting NFS mounting after core services are up and network is somewhat operational to not have cascading network failures stemming from vps being down or chiken and egg problem with local nfs share not being able to connect to it.

    like i currently want it for running #tailscale subnet router directly on router instead of running it on another device with static route on the router.

    also i kinda want to try running actual #mulvadvpn cli client instead of wireguard profies to be able to use #DAITA and anti censorship features. tho i am not sure how mulvads #nftables rules would interact with openwrt firewall which uses nftables under the hood.

  4. A practical guide to nftables architecture, firewall rules, IPv6 protection, connection tracking, logging, and Linux server hardening. hackernoon.com/why-linux-firew #nftables

  5. x86 роутер из старого ПК на Athlon II

    Приветствую всех читателей Хабра. В этой статье я расскажу как сделать маршрутизатор из компьютера на Linux. На самом деле, сделать такой роутер несложно. Для реализации этого проекта подойдет любое устройство на Debian/Ubuntu Server, имеющее парочку сетевых карт и возможность раздавать Wi-Fi. Важно учесть, использует ли ваш провайдер PPPoE, т. к. статья не описывает настройку девайса для работы с этим протоколом. У x86 роутера есть плюс: он может стать полноценным домашним сервером, ведь вы можете запускать другие сервисы на нем, а маршрутизация становится еще одной задачей для относительно мощного x86 железа.

    habr.com/ru/articles/1063088/

    #linux #debian #ubuntuserver #nftables #x86 #роутер #маршрутизация #маршрутизатор #администрирование #администрирование_linuxсистем

  6. Every time I have anything to do with #nftables I'm reminded just how much I dislike it (and #iptables before it) and how great #OpenBSD #pf is.

  7. Using and with manual checks using to identify IP addresses that are attacking my reverse proxy device. I block in the IPs that tick all three boxes:
    1. suricata reports attack,
    2. claude code investigates and confirms attack (and we log the CVE etc.), and
    3. IP is already high confidence bad actor.
    A bit slow really due to manual checking. How does one extend to ? What measures should one add?

  8. Root-Zugriff durch einen Linux-Kernel-Bug: Ein einzelnes falsch gesetztes Ausrufezeichen in Nftables (CVE-2026-23111) negierte eine Bedingung und öffnete eine Use-after-free-Lücke. Angreifer mit einfachen Rechten können Code als Root ausführen. Patch seit Feb. 2026. 🔒🐧 golem.de/news/root-zugriff-moe #Linux #Security #CVE #Nftables

  9. Need a transparent proxy for TOR traffic? This nftables snippet redirects TCP traffic to port 9040 using a divert action in the nat table, excluding loopback and TOR exit IPs. Works on Ubuntu 22.04, Debian 12, RHEL 9. #linux #nftables #ValtersIT

    valtersit.com/vault/nftables-t

  10. Master multi-WAN load balancing with nftables mark-based policy routing. Mark traffic from 10.0.1.0/24 as 1 and 10.0.2.0/24 as 2, then use ip rule to route via separate tables. Works on Ubuntu 22.04, Debian 12, RHEL 9, Fedora 38+. #linux #snippet #nftables

    valtersit.com/vault/nftables-m

  11. @mathew we switched most of our #Debian virtual machines to #nftables a few years ago. So now we have exemptions for several applications like virtual machines that use #docker since that uses #iptables and screws over our nftables config when you restart a container or the docker daemon.

    I think it will take years before nftables works with everything just like it is with ipv6.

  12. In the midst of moving some parts of my infra off the cloud and onto physical servers, I had a fun sidequest trying to figure out how to get #Mullvad and #Tailscale to cooperate.
    Spoilers: It involves
    #systemd-resolved and an #nftables priority fight.
    Here's a post about it:
    https://foss.life/notes/2026/fix-mullvad-tailscale-deadlock/

  13. CVE-2026-23111: vulnerabilitat a nftables que permet escalar a root en Linux amb exploit estable. 🚨

    Una vulnerabilitat al component nf_tables del kernel Linux permet a un usuari sense privilegis escalar a root en sistemes amb user namespaces i NF_TABLES activats.

    El pedaç va arribar al kernel el 5 de febrer de 2026. Si no has actualitzat, ja és tard. ⏰

    unaaldia.hispasec.com/un-fallo

    #Linux #CVE #nftables #Seguretat #Kernel #HispaSec

  14. Tested fail2ban on NixOS with nftables. IPv4 bans land in nftables correctly, but IPv6 addresses accepted by fail2ban-client never reach the firewall unless a separate IPv6 nftables action is configured. Has anyone else seen this?

  15. I have a firewall rule which bans IPs sending UDP packets for a standard Wireguard port (51820), this activity is deemed port scanning.

    When my server makes a DNS request from that UDP port (it just uses random port every time), upstream DNS was sending responses back to that port, triggering blocking :)

  16. Прозрачный прокси-шлюз на роутере, часть 2: шаблонный конфиг, LuCI-страница и обход DPI для UDP-голоса

    Три недели назад я опубликовал статью про настройку прозрачного прокси-шлюза на OpenWrt-роутере: VLESS+Reality, TPROXY, AdGuard Home, сплит-роутинг. Статья собрала около сотни содержательных комментариев — и значительная их часть оказалась справедливой критикой. По следам этой критики у меня за три недели переписалась примерно половина системы. Во второй части разбираю, что изменилось: — Перевёрнута логика маршрутизации: с proxy-by-default на direct-by-default + явный whitelist через balancer. Защищает от утечки внешнего IP перед российскими антифрод-системами. — Добавлена поддержка UDP с sniffing QUIC и обработкой голосового трафика. — Монолитный config.json стал шаблоном с плейсхолдерами для подписки и пользовательских доменов. — Появилась своя LuCI-страница для управления proxy-доменами, написанная под JS-only стек OpenWrt 25.x. — Второй слой обработки UDP-голоса через NFQUEUE и nfqws — там, где Xray не справляется. В статье полный разбор: конфиги, init-скрипты, nftables, JS-only LuCI с кодом. Всё проверено по живому конфигу. Отдельным блоком — честное сравнение с Podkop и PassWall2. Первая часть: habr.com/ru/articles/1020866/

    habr.com/ru/articles/1028954/

    #OpenWrt #Xray #VLESS #Reality #TPROXY #nftables #LuCI #AdGuard_Home #DPI #NFQUEUE

  17. Jugando con Kathará para emular redes TCP/IP! 🚀

    Kathará es el sucesor "espiritual" del viejo Netkit / UML (User-Mode Linux)... recuerdo que lo usaba en una distro live llamada Knoppix (hoy con otro propósito).

    Se ve muy interesante para incorporarla a las clases!

    Seguramente haga algo de contenido sobre esto 🙂

    youtu.be/CPYsuUeR6cE

    +Info: kathara.org/

    #uml #netkit #gnu #linux #docker #networking #networkemulation #kathara #tcpip #firewalls #iptables #nftables

  18. От iptables к nftables: O(n) против O(1) на практике

    Если администрировать Linux-сервера достаточно долго, рано или поздно сталкиваешься с сетевой фильтрацией. Где-то нужно закрыть лишние порты, где-то ограничить доступ между сегментами сети, а где-то настроить NAT. На практике это почти всегда приводит к iptables: таблицы, цепочки, правила — и со временем конфигурация начинает напоминать археологический слой. Правила копируются, дополняются, теряют актуальность, и через пару лет уже сложно понять, почему конкретное правило вообще существует. В этой статье разберёмся, как появился nftables, чем он отличается от привычного iptables, как устроена его архитектура и как на практике использовать его для настройки firewall на Linux-сервере.

    habr.com/ru/companies/gnivc/ar

    #nftables #netfilter #iptables #linux #benchmark

  19. I finally got a @BoxyBSD VM today. The installation using the ISO went smoothly.
    However, writing firewall rules in pf instead of nftables still takes some practice.
    I hope I’ll be able to port and test my crazytrace program on FreeBSD.

    #FreeBSD #BoxyBSD #PF #nftables #BSDNewbie