Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentesRévision précédente
pratique:informatique:parefeu:nftables [27/08/2026 13:15] – [Vérification et mise en place] Zatalyzpratique:informatique:parefeu:nftables [27/08/2026 14:09] (Version actuelle) – [Vérification et mise en place] Zatalyz
Ligne 554: Ligne 554:
 Pour recharger le fichier de configuration :  Pour recharger le fichier de configuration : 
   nft -f /etc/nftables.conf   nft -f /etc/nftables.conf
- 
-Admirer en temps réel les bans ? Pour admirer le contenu d'un set (par exemple tempblock_v4), c'est  
-  sudo watch -n 1 'nft list set inet firewall tempblock_v4' 
  
 Et pour les logs, si on a activé les [[pratique:informatique:systemd_error#avoir_des_vrais_journaux_de_log|logs lisibles]] (sinon, débrouillez vous avec journalctl) : Et pour les logs, si on a activé les [[pratique:informatique:systemd_error#avoir_des_vrais_journaux_de_log|logs lisibles]] (sinon, débrouillez vous avec journalctl) :
   tail -f /var/log/kern.log    tail -f /var/log/kern.log 
 +
 +==== Bannir ====
 +Admirer en temps réel les bans ? Pour admirer le contenu d'un set (par exemple tempblock_v4), c'est 
 +  sudo watch -n 1 'nft list set inet firewall tempblock_v4'
  
 Pour bannir une ip en la mettant dans un set précis :  Pour bannir une ip en la mettant dans un set précis : 
Ligne 571: Ligne 572:
   sudo nft list set inet firewall blocklist_v4   sudo nft list set inet firewall blocklist_v4
  
 +Pour supprimer une seule ip du set : 
 +  sudo nft delete element inet firewall blocklist_v4 { 1xx.1xx.1.1xx }
 +
 +Pour vider tout le set : 
 +  sudo nft flush set inet firewall blocklist_v4
 ===== Sources ===== ===== Sources =====
  
pratique/informatique/parefeu/nftables.txt · Dernière modification : 27/08/2026 14:09 de Zatalyz