Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentesRévision précédente
Prochaine révision
Révision précédente
pratique:informatique:parefeu:nftables [27/08/2026 13:11] – [Vérification et mise en place] Zatalyzpratique:informatique:parefeu:nftables [27/08/2026 14:09] (Version actuelle) – [Vérification et mise en place] Zatalyz
Ligne 554: Ligne 554:
 Pour recharger le fichier de configuration :  Pour recharger le fichier de configuration : 
   nft -f /etc/nftables.conf   nft -f /etc/nftables.conf
- 
-Admirer en temps réel les bans ? Pour admirer le contenu d'un set (par exemple tempblock_v4), c'est  
-  sudo watch -n 1 'nft list set inet firewall tempblock_v4' 
  
 Et pour les logs, si on a activé les [[pratique:informatique:systemd_error#avoir_des_vrais_journaux_de_log|logs lisibles]] (sinon, débrouillez vous avec journalctl) : Et pour les logs, si on a activé les [[pratique:informatique:systemd_error#avoir_des_vrais_journaux_de_log|logs lisibles]] (sinon, débrouillez vous avec journalctl) :
   tail -f /var/log/kern.log    tail -f /var/log/kern.log 
 +
 +==== Bannir ====
 +Admirer en temps réel les bans ? Pour admirer le contenu d'un set (par exemple tempblock_v4), c'est 
 +  sudo watch -n 1 'nft list set inet firewall tempblock_v4'
  
 Pour bannir une ip en la mettant dans un set précis :  Pour bannir une ip en la mettant dans un set précis : 
-  sudo nft add element inet filter blocklist_v4 { 1xx.1xx.1.1xx }+  sudo nft add element inet firewall blocklist_v4 { 1xx.1xx.1.1xx } 
 + 
 +  * ''add element'' : c'est assez clair 
 +  * ''inet firewall'' parce que ma table s'appelle firewall 
 +  * ''blocklist_v4'' : le nom du set 
 + 
 +Pour voir l'état du set :  
 +  sudo nft list set inet firewall blocklist_v4 
 + 
 +Pour supprimer une seule ip du set :  
 +  sudo nft delete element inet firewall blocklist_v4 { 1xx.1xx.1.1xx }
  
 +Pour vider tout le set : 
 +  sudo nft flush set inet firewall blocklist_v4
 ===== Sources ===== ===== Sources =====
  
pratique/informatique/parefeu/nftables.1787829069.txt.gz · Dernière modification : 27/08/2026 13:11 de Zatalyz