Compare commits
3
Commits
2037ac6034
...
develop
| Author | SHA1 | Date | |
|---|---|---|---|
|
|
ee41b427e0
|
||
|
|
7ae37d00ae
|
||
|
|
692ba5fba0
|
@@ -10,6 +10,7 @@ Go-низкоуровневая обёртка для управления [nfta
|
|||||||
- Абстракции для работы с IP/IP6/inet/arp/bridge/netdev families
|
- Абстракции для работы с IP/IP6/inet/arp/bridge/netdev families
|
||||||
- Интерфейс для выполнения CLI-команд nftables напрямую
|
- Интерфейс для выполнения CLI-команд nftables напрямую
|
||||||
- Простой и минималистичный API для быстрой интеграции
|
- Простой и минималистичный API для быстрой интеграции
|
||||||
|
- Добавлена возможность формировать batch-команды и отправлять их в nftables одним вызовом.
|
||||||
|
|
||||||
## Установка
|
## Установка
|
||||||
```sh
|
```sh
|
||||||
@@ -29,13 +30,13 @@ import (
|
|||||||
)
|
)
|
||||||
|
|
||||||
func main() {
|
func main() {
|
||||||
nft, err := nft.New()
|
nftClient, err := nft.New()
|
||||||
if err != nil {
|
if err != nil {
|
||||||
log.Fatalf("nft not found: %v", err)
|
log.Fatalf("nft not found: %v", err)
|
||||||
}
|
}
|
||||||
|
|
||||||
// Добавить таблицу
|
// Добавить таблицу
|
||||||
if err := nft.Table().Add(family.IP, "test"); err != nil {
|
if err := nftClient.Table().Add(family.IP, "test"); err != nil {
|
||||||
log.Fatalf("table add failed: %v", err)
|
log.Fatalf("table add failed: %v", err)
|
||||||
}
|
}
|
||||||
|
|
||||||
@@ -43,16 +44,78 @@ func main() {
|
|||||||
chainType.Hook = chain.HookOutput
|
chainType.Hook = chain.HookOutput
|
||||||
chainType.Priority = 0
|
chainType.Priority = 0
|
||||||
chainType.Policy = chain.PolicyAccept
|
chainType.Policy = chain.PolicyAccept
|
||||||
if err := nft.Chain().Add(family.IP, "test", "test", chainType); err != nil {
|
if err := nftClient.Chain().Add(family.IP, "test", "test", chainType); err != nil {
|
||||||
log.Fatalf("table add failed: %v", err)
|
log.Fatalf("table add failed: %v", err)
|
||||||
}
|
}
|
||||||
|
|
||||||
// Добавить правило (пример: дропать пакеты от 1.2.3.4)
|
// Добавить правило (пример: дропать пакеты от 1.2.3.4)
|
||||||
if err := nft.Rule().Add(family.IP, "test", "test", "ip", "saddr", "1.2.3.4", "drop"); err != nil {
|
if err := nftClient.Rule().Add(family.IP, "test", "test", "ip", "saddr", "1.2.3.4", "drop"); err != nil {
|
||||||
log.Fatalf("rule add failed: %v", err)
|
log.Fatalf("rule add failed: %v", err)
|
||||||
}
|
}
|
||||||
}
|
}
|
||||||
```
|
```
|
||||||
|
### Batch commands
|
||||||
|
|
||||||
|
Библиотека поддерживает отправку команд в `nft` через batch-файлы.
|
||||||
|
|
||||||
|
Это позволяет заранее сформировать набор команд, например для таблиц, цепочек и правил,
|
||||||
|
а затем выполнить их одной операцией.
|
||||||
|
|
||||||
|
## Пример использования
|
||||||
|
|
||||||
|
```go
|
||||||
|
package main
|
||||||
|
|
||||||
|
import (
|
||||||
|
"log"
|
||||||
|
"git.kor-elf.net/kor-elf-shield/go-nftables-client"
|
||||||
|
"git.kor-elf.net/kor-elf-shield/go-nftables-client/family"
|
||||||
|
"git.kor-elf.net/kor-elf-shield/go-nftables-client/chain"
|
||||||
|
)
|
||||||
|
|
||||||
|
func main() {
|
||||||
|
nftClient, err := nft.New()
|
||||||
|
if err != nil {
|
||||||
|
log.Fatalf("nft not found: %v", err)
|
||||||
|
}
|
||||||
|
|
||||||
|
batchBuilder, err := nft.NewBatchBuilder("/tmp/nft_batch")
|
||||||
|
if err != nil {
|
||||||
|
log.Fatalf("batch builder init failed: %v", err)
|
||||||
|
}
|
||||||
|
defer func() {
|
||||||
|
_ = batchBuilder.Close()
|
||||||
|
}()
|
||||||
|
|
||||||
|
// Добавить таблицу
|
||||||
|
if err := batchBuilder.Table().Add(family.IP, "test"); err != nil {
|
||||||
|
log.Fatalf("table add failed: %v", err)
|
||||||
|
}
|
||||||
|
|
||||||
|
chainType := chain.NewBaseChainOptions(chain.TypeFilter)
|
||||||
|
chainType.Hook = chain.HookOutput
|
||||||
|
chainType.Priority = 0
|
||||||
|
chainType.Policy = chain.PolicyAccept
|
||||||
|
if err := batchBuilder.Chain().Add(family.IP, "test", "test", chainType); err != nil {
|
||||||
|
log.Fatalf("table add failed: %v", err)
|
||||||
|
}
|
||||||
|
|
||||||
|
// Добавить правило (пример: дропать пакеты от 1.2.3.4)
|
||||||
|
if err := batchBuilder.Rule().Add(family.IP, "test", "test", "ip", "saddr", "1.2.3.4", "drop"); err != nil {
|
||||||
|
log.Fatalf("rule add failed: %v", err)
|
||||||
|
}
|
||||||
|
|
||||||
|
batch := batchBuilder.Build()
|
||||||
|
defer func() {
|
||||||
|
_ = batch.Close()
|
||||||
|
}()
|
||||||
|
|
||||||
|
// Выполняет пакет команд после проверки их корректности
|
||||||
|
if err := nftClient.ExecuteBatchAfterCheck(batch); err != nil {
|
||||||
|
log.Fatalf("batch execute failed: %v", err)
|
||||||
|
}
|
||||||
|
}
|
||||||
|
```
|
||||||
|
|
||||||
## Краткое описание API
|
## Краткое описание API
|
||||||
|
|
||||||
@@ -76,6 +139,12 @@ nft.Rule().Delete(family family.Type, table, chain string, handle uint64) error
|
|||||||
nft.Clear() error // flush ruleset
|
nft.Clear() error // flush ruleset
|
||||||
nft.Version() (Version, error) // информация о версии nftables
|
nft.Version() (Version, error) // информация о версии nftables
|
||||||
nft.Command() command.NFT // ручное выполнение любых nft-команд
|
nft.Command() command.NFT // ручное выполнение любых nft-команд
|
||||||
|
|
||||||
|
// ExecuteBatchAfterCheck Выполняет пакет команд после проверки их корректности
|
||||||
|
nft.ExecuteBatchAfterCheck(batch Batch) error
|
||||||
|
|
||||||
|
// ExecuteBatch Выполняет пакет команд
|
||||||
|
nft.ExecuteBatch(batch Batch) error
|
||||||
```
|
```
|
||||||
|
|
||||||
## Требования
|
## Требования
|
||||||
|
|||||||
@@ -42,6 +42,10 @@ func NewBatchBuilder(dir string) (contract.BatchBuilder, error) {
|
|||||||
}, nil
|
}, nil
|
||||||
}
|
}
|
||||||
|
|
||||||
|
func (b *batchBuilder) Command() contract.CommandRun {
|
||||||
|
return b.command
|
||||||
|
}
|
||||||
|
|
||||||
func (b *batchBuilder) Clear() error {
|
func (b *batchBuilder) Clear() error {
|
||||||
args := nftCommand.Clear()
|
args := nftCommand.Clear()
|
||||||
return b.command.Run(args...)
|
return b.command.Run(args...)
|
||||||
|
|||||||
@@ -6,6 +6,9 @@ import (
|
|||||||
|
|
||||||
// BatchBuilder is an API for building a batch of commands.
|
// BatchBuilder is an API for building a batch of commands.
|
||||||
type BatchBuilder interface {
|
type BatchBuilder interface {
|
||||||
|
// Command returns the command to run.
|
||||||
|
Command() CommandRun
|
||||||
|
|
||||||
// Clear clears all rules.
|
// Clear clears all rules.
|
||||||
//
|
//
|
||||||
// This command is equivalent to:
|
// This command is equivalent to:
|
||||||
|
|||||||
+11
-1
@@ -2,6 +2,7 @@ package pkg
|
|||||||
|
|
||||||
import (
|
import (
|
||||||
"crypto/rand"
|
"crypto/rand"
|
||||||
|
"fmt"
|
||||||
"os"
|
"os"
|
||||||
"path/filepath"
|
"path/filepath"
|
||||||
"time"
|
"time"
|
||||||
@@ -47,5 +48,14 @@ func (f *File) Remove() error {
|
|||||||
}
|
}
|
||||||
|
|
||||||
func (f *File) Move(path string) error {
|
func (f *File) Move(path string) error {
|
||||||
return os.Rename(f.filepath, path)
|
if f.isMoved {
|
||||||
|
return fmt.Errorf("file already moved")
|
||||||
|
}
|
||||||
|
|
||||||
|
if err := os.Rename(f.filepath, path); err != nil {
|
||||||
|
return err
|
||||||
|
}
|
||||||
|
|
||||||
|
f.isMoved = true
|
||||||
|
return nil
|
||||||
}
|
}
|
||||||
|
|||||||
Reference in New Issue
Block a user