Configurer le pare-feu nftables

De Wiki Amis SH
Aller à la navigation Aller à la recherche



Le wiki : Accueil - Administrateur - Bureautique - Développeur - Intégrateur - Marketing - Multimédia - Objets numériques - Jeux - We make Hack


Configurer le pare-feu nftables

# Le pare-feu nftables est maintenant le pare-feu recommandé et a utiliser sur Debian Bullseye.
# Iptables et nftables sont tout les deux développés et maintenus par le projet netfilter.
# Dans un futur plus ou moins proche, Iptables disparaîtra.
 Site officiel de Netfilter : https://www.netfilter.org
# Depuis Debian Buster, iptables (+ip6tables + arptables + ebtables) utilise nftables comme back-end.
# Le module kernel nftables est utilisé pour filtrer le trafic, même si Iptables est utilisé.

Installer nftables

# Installer nftables :
sudo apt-get install nftables
# Activer nftables :
sudo systemctl enable nftables.service
# Supprimer les traces des éventuels paquets de Iptables :
sudo apt-get --purge autoremove iptables
sudo apt-get --purge autoremove iptables-persisten

Migrer des règles Iptables vers nftables

# Il existe un outil en ligne de commande qui s'appelle iptables-translate pour transformer ses règles Iptables pour Nftables.
Source : https://wiki.nftables.org/wiki-nftables/index.php/Moving_from_iptables_to_nftables

Bibliographie

Installer Iptables : Configurer le pare-feu Iptables

Tutoriels pour nftables

 nftables - Debian : https://wiki.debian.org/nftables
 nftables - Archlinux : https://wiki.archlinux.org/index.php/Nftables
 Moving from iptables to nftables : https://wiki.nftables.org/wiki-nftables/index.php/Moving_from_iptables_to_nftables
 Installer nftables depuis les sources sur Debian : https://dev.to/isabelcmdcosta/installing-nftables-from-sources-ondebian--4ic

NAVIGATION

PARTICIPER ET PARTAGER

Bienvenue sur le wiki de Amis SH.
De nombreuses pages sont partagées sur ce wiki.
Créer un compte utilisateur pour participer sur le wiki.
Les pages présentées sur le wiki évoluent tous les jours.
Certaines recherches sont peu abouties et incluent des erreurs.
Utiliser la recherche interne du wiki pour trouver votre contenu.
La page de discussion de Amis SH vous permet de poser vos questions.
Consulter le site amis-sh.fr pour installer votre propre serveur web.
Améliorer le contenu des pages avec vos retours depuis l'onglet discussion.
Ce contenu ne doit pas servir à nuire à autrui ou à un système informatique.
Protéger votre système Linux ou Windows avec cette page dédiée à la sécurité.

SOUTENIR CE WIKI

Soutenir le wiki avec un don en monnaie numérique :
AEON - Bitcoins - Bitcoins Cash - Bitcoins Gold - Bitcore - Blackcoins - Basic Attention Token - Bytecoins - Clams - Dash - Monero - Dogecoins - Ğ1 - Ethereum - Ethereum Classique - Litecoins - Potcoins - Solarcoins - Zcash

OBTENIR DE LA MONNAIE NUMERIQUE

Obtenir gratuitement de la monnaie numérique :
Miner de la cryptomonnaie.