Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| pratique:informatique:parefeu:nftables [26/08/2026 10:56] – [Passer de iptables à nftables] Zatalyz | pratique:informatique:parefeu:nftables [27/08/2026 14:09] (Version actuelle) – [Vérification et mise en place] Zatalyz | ||
|---|---|---|---|
| Ligne 39: | Ligne 39: | ||
| => cela indique que '' | => cela indique que '' | ||
| + | < | ||
| + | sudo apt install nftables</ | ||
| ===== nftables.conf ===== | ===== nftables.conf ===== | ||
| Ce fichier ''/ | Ce fichier ''/ | ||
| Ligne 554: | Ligne 555: | ||
| nft -f / | nft -f / | ||
| + | Et pour les logs, si on a activé les [[pratique: | ||
| + | tail -f / | ||
| + | |||
| + | ==== Bannir ==== | ||
| Admirer en temps réel les bans ? Pour admirer le contenu d'un set (par exemple tempblock_v4), | Admirer en temps réel les bans ? Pour admirer le contenu d'un set (par exemple tempblock_v4), | ||
| sudo watch -n 1 'nft list set inet firewall tempblock_v4' | sudo watch -n 1 'nft list set inet firewall tempblock_v4' | ||
| - | Et pour les logs, si on a activé les [[pratique:informatique:systemd_error# | + | Pour bannir une ip en la mettant dans un set précis |
| - | | + | sudo nft add element inet firewall blocklist_v4 { 1xx.1xx.1.1xx } |
| + | |||
| + | * '' | ||
| + | * '' | ||
| + | * '' | ||
| + | |||
| + | Pour voir l' | ||
| + | | ||
| + | |||
| + | Pour supprimer une seule ip du set : | ||
| + | sudo nft delete element inet firewall blocklist_v4 { 1xx.1xx.1.1xx } | ||
| + | |||
| + | Pour vider tout le set : | ||
| + | sudo nft flush set inet firewall blocklist_v4 | ||
| ===== Sources ===== | ===== Sources ===== | ||