Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentesRévision précédente
Prochaine révision
Révision précédente
pratique:informatique:parefeu:nftables [26/08/2026 10:57] – [Passer de iptables à nftables] Zatalyzpratique:informatique:parefeu:nftables [27/08/2026 14:09] (Version actuelle) – [Vérification et mise en place] Zatalyz
Ligne 555: Ligne 555:
   nft -f /etc/nftables.conf   nft -f /etc/nftables.conf
  
 +Et pour les logs, si on a activé les [[pratique:informatique:systemd_error#avoir_des_vrais_journaux_de_log|logs lisibles]] (sinon, débrouillez vous avec journalctl) :
 +  tail -f /var/log/kern.log 
 +
 +==== Bannir ====
 Admirer en temps réel les bans ? Pour admirer le contenu d'un set (par exemple tempblock_v4), c'est  Admirer en temps réel les bans ? Pour admirer le contenu d'un set (par exemple tempblock_v4), c'est 
   sudo watch -n 1 'nft list set inet firewall tempblock_v4'   sudo watch -n 1 'nft list set inet firewall tempblock_v4'
  
-Et pour les logs, si on a activé les [[pratique:informatique:systemd_error#avoir_des_vrais_journaux_de_log|logs lisibles]] (sinon, débrouillez vous avec journalctl) +Pour bannir une ip en la mettant dans un set précis  
-  tail -f /var/log/kern.log +  sudo nft add element inet firewall blocklist_v4 { 1xx.1xx.1.1xx } 
 + 
 +  * ''add element'' c'est assez clair 
 +  * ''inet firewall'' parce que ma table s'appelle firewall 
 +  * ''blocklist_v4'' : le nom du set 
 + 
 +Pour voir l'état du set :  
 +  sudo nft list set inet firewall blocklist_v4 
 + 
 +Pour supprimer une seule ip du set :  
 +  sudo nft delete element inet firewall blocklist_v4 { 1xx.1xx.1.1xx } 
 + 
 +Pour vider tout le set :  
 +  sudo nft flush set inet firewall blocklist_v4
 ===== Sources ===== ===== Sources =====
  
pratique/informatique/parefeu/nftables.1787734642.txt.gz · Dernière modification : 26/08/2026 10:57 de Zatalyz